Логотип Soware

Описание системы Software Risk Manager

Информация о Software Risk Manager

Подходит для
Нет данных
Развёртывание
Нет данных
Графический интерфейс
Нет данных
Тарификация
Нет данных
Поддержка языков
Нет данных
Реестр российского ПО
Не включен
Демо версия
Нет
Пробная версия (триал)
Нет
Свободное ПО
Нет

Краткий обзор Software Risk Manager

Software Risk Manager — это система тестирования безопасности приложений, предназначенная для управления рисками в коде и автоматизации тестирования в DevSecOps-процессах..

Программный продукт Software Risk Manager (рус. Менеджер Рисков Программного Обеспечения) от компании-разработчика Black Duck предназначен для управления рисками в области безопасности, качества и соответствия нормативным требованиям программного обеспечения. Он позволяет автоматизировать тестирование кода в рамках DevOps-процессов, оперативно выявлять и устранять уязвимости, а также оптимизировать усилия по снижению рисков на всех этапах жизненного цикла приложений.

Система Software Risk Manager ориентирована на компании, которые активно используют DevOps и DevSecOps практики, а также на организации с масштабными процессами разработки программного обеспечения, где требуется автоматизация тестирования безопасности кода и управление рисками на всех этапах жизненного цикла приложений.

Основными потребителями системы являются руководители и специалисты подразделений информационной безопасности, команды разработчиков, инженеры по качеству ПО и специалисты по управлению ИТ-рисками в компаниях финансового сектора, телекоммуникаций, здравоохранения, электронной коммерции и других отраслей с высокими требованиями к безопасности данных.

Функциональные возможности Software Risk Manager:

  • Управление рисками в жизненном цикле приложений. Платформа позволяет организациям систематически выявлять и оценивать риски на всех этапах разработки и эксплуатации программного обеспечения, обеспечивая тем самым устойчивое функционирование бизнес-процессов.
  • Автоматизация тестирования в DevOps-конвейерах. Инструмент даёт возможность интегрировать процессы тестирования в существующие DevOps-потоки, что позволяет автоматизировать проверку качества кода и снизить вероятность возникновения дефектов.
  • Оптимизация усилий по устранению уязвимостей. Система помогает приоритизировать задачи по исправлению обнаруженных проблем, концентрируя ресурсы на наиболее критических аспектах и тем самым повышая эффективность работы команд безопасности.
  • Анализ качества кода. Software Risk Manager предоставляет функционал для детального анализа исходного кода, выявления потенциальных проблем и несоответствий стандартам качества, что способствует повышению общего уровня надёжности приложений.
  • Мониторинг соответствия требованиям. Платформа осуществляет отслеживание соблюдения нормативных и отраслевых требований, что позволяет минимизировать риски юридических и регуляторных нарушений.
  • Формирование отчётности и аналитика. Система генерирует подробные отчёты о состоянии безопасности и качества приложений, предоставляя руководству и заинтересованным сторонам объективную информацию для принятия решений.
  • Поддержка работы междисциплинарных команд. Инструмент облегчает взаимодействие между разработчиками, инженерами по качеству и специалистами по безопасности, способствуя более слаженной и эффективной работе над проектами.

Подробнее: https://blackduck.com

Функции

Нет данныхМногопользовательский доступ
Нет данныхНаличие API
Нет данныхОтчётность и аналитика
Нет данныхИмпорт/экспорт данных
Нет данныхАдминистрирование

Разработчик системы Software Risk Manager

Компания-разработчик:

Black Duck

Веб-сайт (продукт):

https://blackduck.com

Страна:

США

Веб-сайт:

https://blackduck.com

Головной офис:

Вермонт, Берлингтон

Социальные сети:

Нет данных

Популярные аналоги Software Risk Manager

Логотип

Check Risk WAF

Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Логотип

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления Агрегация данных от сканеров ИБ, дедупликация, корреляция, запуск сканирований, формирование задач на исправление, интеграция с ИИ. Согласование и сопоставление безопасности приложений (ASOC). Безопасность программной разработки (DevSecOps). Управление исходным кодом. Управление информационно-технологической инфраструктурой. Автоматизация разработки и эксплуатации (DevOps). Application Security Orchestration and Correlation (ASOC). Development Security Operations (DevSecOps). Source Code Management (СУИК). Information Technology Infrastructure Management (СУИТИ). Development and Operation Automation (ПРЭ). Application Development (ПРПП)..

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.