
Software Risk Manager
от Black Duck
Описание системы Software Risk Manager
Информация о Software Risk Manager
Краткий обзор Software Risk Manager
Software Risk Manager — это система тестирования безопасности приложений, предназначенная для управления рисками в коде и автоматизации тестирования в DevSecOps-процессах..
Программный продукт Software Risk Manager (рус. Менеджер Рисков Программного Обеспечения) от компании-разработчика Black Duck предназначен для управления рисками в области безопасности, качества и соответствия нормативным требованиям программного обеспечения. Он позволяет автоматизировать тестирование кода в рамках DevOps-процессов, оперативно выявлять и устранять уязвимости, а также оптимизировать усилия по снижению рисков на всех этапах жизненного цикла приложений.
Система Software Risk Manager ориентирована на компании, которые активно используют DevOps и DevSecOps практики, а также на организации с масштабными процессами разработки программного обеспечения, где требуется автоматизация тестирования безопасности кода и управление рисками на всех этапах жизненного цикла приложений.
Основными потребителями системы являются руководители и специалисты подразделений информационной безопасности, команды разработчиков, инженеры по качеству ПО и специалисты по управлению ИТ-рисками в компаниях финансового сектора, телекоммуникаций, здравоохранения, электронной коммерции и других отраслей с высокими требованиями к безопасности данных.
Функциональные возможности Software Risk Manager:
- Управление рисками в жизненном цикле приложений. Платформа позволяет организациям систематически выявлять и оценивать риски на всех этапах разработки и эксплуатации программного обеспечения, обеспечивая тем самым устойчивое функционирование бизнес-процессов.
- Автоматизация тестирования в DevOps-конвейерах. Инструмент даёт возможность интегрировать процессы тестирования в существующие DevOps-потоки, что позволяет автоматизировать проверку качества кода и снизить вероятность возникновения дефектов.
- Оптимизация усилий по устранению уязвимостей. Система помогает приоритизировать задачи по исправлению обнаруженных проблем, концентрируя ресурсы на наиболее критических аспектах и тем самым повышая эффективность работы команд безопасности.
- Анализ качества кода. Software Risk Manager предоставляет функционал для детального анализа исходного кода, выявления потенциальных проблем и несоответствий стандартам качества, что способствует повышению общего уровня надёжности приложений.
- Мониторинг соответствия требованиям. Платформа осуществляет отслеживание соблюдения нормативных и отраслевых требований, что позволяет минимизировать риски юридических и регуляторных нарушений.
- Формирование отчётности и аналитика. Система генерирует подробные отчёты о состоянии безопасности и качества приложений, предоставляя руководству и заинтересованным сторонам объективную информацию для принятия решений.
- Поддержка работы междисциплинарных команд. Инструмент облегчает взаимодействие между разработчиками, инженерами по качеству и специалистами по безопасности, способствуя более слаженной и эффективной работе над проектами.
Подробнее: https://blackduck.com
Функции
Разработчик системы Software Risk Manager
Компания-разработчик:
Black Duck
Веб-сайт (продукт):
https://blackduck.com
Страна:
США
Веб-сайт:
https://blackduck.com
Головной офис:
Вермонт, Берлингтон
Социальные сети:
Нет данных
Популярные аналоги Software Risk Manager

Check Risk WAF
Check Risk WAF
Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

AppSec.Track
AppSec Solutions (ГК Swordfish Security)
AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Стингрей
Stingray Technologies (ГК Swordfish Security)
Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

Hexway ASOC
Софт Плюс (ТМ Hexway)
Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления Агрегация данных от сканеров ИБ, дедупликация, корреляция, запуск сканирований, формирование задач на исправление, интеграция с ИИ. Согласование и сопоставление безопасности приложений (ASOC). Безопасность программной разработки (DevSecOps). Управление исходным кодом. Управление информационно-технологической инфраструктурой. Автоматизация разработки и эксплуатации (DevOps). Application Security Orchestration and Correlation (ASOC). Development Security Operations (DevSecOps). Source Code Management (СУИК). Information Technology Infrastructure Management (СУИТИ). Development and Operation Automation (ПРЭ). Application Development (ПРПП)..

AppSec.CoPilot
AppSec Solutions (ГК Swordfish Security)
AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

AppSec.Hub
Swordfish Security
AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.
