Software Composition Analysis (SCA)
產(chǎn)品編號:9445
當前版本:v2023
開 發(fā) 商:Veracode
產(chǎn)品類型:獨立控件
產(chǎn)品功能:漏洞修復(fù)/漏洞查找/軟件組合分析/交叉風險分析
開發(fā)平臺:Visual Studio 2019/ Visual Studio 2023
其他特性:Web Form / Windows Form / 兼容Sharepoint / Ajax支持
產(chǎn)品源碼:不提供源碼
保護您的軟件供應(yīng)鏈 降低開源風險 通過自動查找和修復(fù)庫中的漏洞,跟上不斷發(fā)展的開源庫。 超越 NVD 使用我們的高級數(shù)據(jù)庫查找代碼中的新漏洞,包括那些從未進入國家漏洞數(shù)據(jù)庫 (NVD) 或尚未注冊的漏洞。 管理許可風險 自動查找和修復(fù)影響合規(guī)性的開源漏洞。檢測許可證風險、管理使用情況并避免處罰。 為什么選擇Veracode軟件組合分析? 立即在您的開發(fā)環(huán)境中進行測試 直接從命令行啟動掃描以獲得管道和IDE中的快速反饋,在軟件開發(fā)生命周期的早期查看并修復(fù)代碼錯誤 將修復(fù)時間從數(shù)小時縮短至數(shù)分鐘 自動修復(fù)功能規(guī)定智能修復(fù),生成自動拉取請求,并更大限度地減少中斷,以提高準確性和加快修復(fù)速度 自動化開源政策和治理 通過持續(xù)監(jiān)控、廣泛地分析和靈活地策略輕松管理您地開源使用 功能特征 修復(fù)顧問 獲取修復(fù)見解,根據(jù)多個維度確定修復(fù)的優(yōu)先級等等。 依賴圖 識別直接和間接漏洞以優(yōu)先考慮執(zhí)行路徑中的漏洞。 自動拉取請求 自動拉取請求會自動更新為您的代碼的更好的修復(fù)。 軟件物料清單 (SBOM) 為 CycloneDX 格式的開源組件清單生成 SBOM。 自動化策略執(zhí)行 使用自定義策略管理創(chuàng)建代碼質(zhì)量門。 報告與分析 交叉風險分析、漏洞和法律風險結(jié)果、同行基準測試和可審核的緩解工作流。