Логотип Soware

Описание системы Code Sight

Информация о Code Sight

Подходит для
Нет данных
Развёртывание
Нет данных
Графический интерфейс
Нет данных
Тарификация
Нет данных
Поддержка языков
Нет данных
Реестр российского ПО
Не включен
Демо версия
Нет
Пробная версия (триал)
Нет
Свободное ПО
Нет

Краткий обзор Code Sight

Code Sight — это система тестирования безопасности приложений, предназначенная для автоматизации проверки кода и управления рисками в DevSecOps-процессах.

Программный продукт Code Sight (рус. Код Сайт) от компании-разработчика Black Duck предназначен для обеспечения безопасности и качества программного обеспечения путём автоматизации тестирования кода и управления рисками на всех этапах жизненного цикла приложений. Он позволяет разработчикам и командам DevSecOps оперативно выявлять уязвимости, обеспечивать соответствие стандартам и оптимизировать процессы разработки с учётом требований безопасности.

Система Code Sight ориентирована на разработчиков программного обеспечения, команды DevSecOps, а также специалистов по информационной безопасности в компаниях, которые стремятся автоматизировать процессы тестирования безопасности кода и управления рисками на всех этапах жизненного цикла разработки приложений.

Система будет особенно полезна средним и крупным организациям из таких отраслей, как финтех, здравоохранение, электронная коммерция и другие сферы, где высоки требования к защите данных и соблюдению нормативных стандартов безопасности программного обеспечения.

Функциональные возможности Code Sight:

  • Управление рисками. Платформа позволяет организациям эффективно управлять рисками, связанными с качеством и соответствием приложений требованиям, обеспечивая своевременное выявление и устранение потенциальных проблем на всех этапах жизненного цикла разработки ПО.
  • Автоматизация тестирования. Code Sight предоставляет инструменты для автоматизации тестирования в рамках конвейеров разработки, что позволяет ускорить процессы проверки кода и снизить вероятность пропуска ошибок и уязвимостей.
  • Ускорение процесса разработки. Решения платформы помогают разработчикам обеспечивать безопасность кода с той же скоростью, с какой они его пишут, что способствует повышению общей продуктивности и сокращению времени вывода продукта на рынок.
  • Оптимизация работы команд DevSecOps. Платформа облегчает автоматизацию процессов тестирования и управления безопасностью, позволяя командам DevSecOps интегрировать необходимые процедуры в существующие рабочие процессы без снижения скорости разработки.
  • Фокусировка на приоритетных задачах. Code Sight помогает командам безопасности концентрироваться на наиболее значимых аспектах управления рисками и устранении уязвимостей, оптимизируя распределение ресурсов и усилий.
  • Анализ портфеля приложений. Платформа предоставляет инструменты для оценки и управления рисками во всём портфеле приложений организации, позволяя получить целостное представление о состоянии безопасности и качества ПО.
  • Поддержка на всех этапах жизненного цикла. Code Sight обеспечивает возможность управления рисками и качеством на каждом этапе разработки и эксплуатации приложений, от начального проектирования до финальной эксплуатации и поддержки.

Подробнее: https://blackduck.com

Функции

Нет данныхМногопользовательский доступ
Нет данныхНаличие API
Нет данныхОтчётность и аналитика
Нет данныхИмпорт/экспорт данных
Нет данныхАдминистрирование

Разработчик системы Code Sight

Компания-разработчик:

Black Duck

Веб-сайт (продукт):

https://blackduck.com

Страна:

США

Веб-сайт:

https://blackduck.com

Головной офис:

Вермонт, Берлингтон

Социальные сети:

Нет данных

Популярные аналоги Code Sight

Логотип

Check Risk WAF

Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

Логотип

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления Агрегация данных от сканеров ИБ, дедупликация, корреляция, запуск сканирований, формирование задач на исправление, интеграция с ИИ. Согласование и сопоставление безопасности приложений (ASOC). Безопасность программной разработки (DevSecOps). Управление исходным кодом. Управление информационно-технологической инфраструктурой. Автоматизация разработки и эксплуатации (DevOps). Application Security Orchestration and Correlation (ASOC). Development Security Operations (DevSecOps). Source Code Management (СУИК). Information Technology Infrastructure Management (СУИТИ). Development and Operation Automation (ПРЭ). Application Development (ПРПП)..