Логотип Soware

Описание системы CVE Scan Vulnerability Monitoring

Информация о CVE Scan Vulnerability Monitoring

Подходит для
Нет данных
Развёртывание
Нет данных
Графический интерфейс
Нет данных
Тарификация
Нет данных
Поддержка языков
Реестр российского ПО
Да
Демо версия
Нет
Пробная версия (триал)
Нет
Свободное ПО
Нет

Краткий обзор CVE Scan Vulnerability Monitoring

Программный продукт CVE Scan Vulnerability Monitoring (рус. ЦВЕ Скан Мониторинг уязвимостей) от компании-разработчика The Embedded Kit предназначен для обеспечения безопасности встраиваемых Linux-систем: он позволяет проводить анализ состава программного обеспечения и мониторинг уязвимостей, обеспечивая тем самым возможность своевременно выявлять и устранять слабые места в защищённости разрабатываемых и эксплуатируемых устройств.

Система CVE Scan Vulnerability Monitoring ориентирована на инженеров по безопасности, разработчиков встраиваемых систем, специалистов по DevOps и IT-менеджеров промышленных предприятий, производителей IoT-устройств, а также компаний, занимающихся разработкой и поддержкой встраиваемых Linux-систем. Продукт будет актуален для организаций среднего и крупного бизнеса, работающих в отраслях промышленности, телекоммуникаций, умного дома, автомобильной промышленности и других сферах, где используются встраиваемые системы и требуется обеспечение высокого уровня кибербезопасности.

Функциональные возможности CVE Scan Vulnerability Monitoring:

  • Анализ исходного кода. Платформа осуществляет детальный анализ исходного кода программных продуктов с целью выявления потенциальных уязвимостей и закладок, которые могут быть использованы для несанкционированного доступа или других вредоносных действий.
  • Мониторинг уязвимостей. Система позволяет непрерывно отслеживать появление новых уязвимостей в используемых программных компонентах и библиотеках, что способствует своевременному реагированию на возникающие угрозы.
  • Идентификация закладок. Инструмент способен обнаруживать в исходном коде программные закладки, которые могут привести к несанкционированному доступу или утечке данных.
  • Генерация отчётов. Платформа формирует детализированные отчёты о результатах анализа, содержащие информацию о выявленных уязвимостях, их характере и возможных способах устранения.
  • Поддержка стандартов и баз данных. Система использует актуальные базы данных уязвимостей и соответствует общепринятым стандартам в области информационной безопасности, что повышает точность и релевантность анализа.
  • Автоматизация процессов анализа. CVE Scan Vulnerability Monitoring автоматизирует рутинные процедуры анализа кода, что позволяет существенно сократить время, необходимое для выявления уязвимостей, и снизить нагрузку на специалистов.
  • Настройка параметров анализа. Пользователи могут настраивать параметры сканирования в соответствии с конкретными требованиями проекта, что обеспечивает гибкость и адаптивность инструмента к различным условиям использования.

Подробнее: https://theembeddedkit.io

Функции1

Многопользовательский доступ
Наличие API
Отчётность и аналитика
Импорт/экспорт данных
Администрирование

Разработчик системы

Компания-разработчик:

The Embedded Kit

Страна:

США

Головной офис:

Сиэтл, Вашингтон

Веб-сайт (продукт):

https://theembeddedkit.io

Веб-сайт:

https://theembeddedkit.io

Социальные сети

Нет данных

Популярные аналоги

Логотип

Check Risk WAF

Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.

Логотип

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления Агрегация данных от сканеров ИБ, дедупликация, корреляция, запуск сканирований, формирование задач на исправление, интеграция с ИИ. Согласование и сопоставление безопасности приложений (ASOC). Безопасность программной разработки (DevSecOps). Управление исходным кодом. Управление информационно-технологической инфраструктурой. Автоматизация разработки и эксплуатации (DevOps). Application Security Orchestration and Correlation (ASOC). Development Security Operations (DevSecOps). Source Code Management (СУИК). Information Technology Infrastructure Management (СУИТИ). Development and Operation Automation (ПРЭ). Application Development (ПРПП)..

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.