Логотип Soware

Описание системы WhiteHat Sentinel SCA

Информация о WhiteHat Sentinel SCA

Подходит для
Нет данных
Развёртывание
Нет данных
Графический интерфейс
Нет данных
Тарификация
Нет данных
Поддержка языков
Нет данных
Реестр российского ПО
Да
Демо версия
Нет
Пробная версия (триал)
Нет
Свободное ПО
Нет

Краткий обзор WhiteHat Sentinel SCA

Функциональные возможности WhiteHat Sentinel SCA:

  • Анализ исходного кода. Платформа осуществляет детальный анализ исходного кода программных продуктов с целью выявления потенциальных уязвимостей и закладок, которые могут быть использованы для несанкционированного доступа или других вредоносных действий.
  • Идентификация уязвимостей. Система позволяет идентифицировать различные типы уязвимостей, включая те, что связаны с неправильным использованием библиотек и фреймворков, что способствует повышению общего уровня защищённости программного продукта.
  • Автоматизация процессов тестирования. WhiteHat Sentinel SCA интегрируется в процессы разработки и позволяет автоматизировать тестирование кода на различных этапах разработки, что ускоряет выявление и устранение проблем.
  • Оценка качества кода. Платформа предоставляет инструменты для комплексной оценки качества исходного кода, включая анализ соответствия стандартам кодирования и лучшим практикам разработки.
  • Генерация отчётов. Система формирует подробные отчёты о результатах анализа, которые включают информацию о выявленных уязвимостях, их серьёзности и рекомендациях по устранению, что облегчает процесс принятия решений.
  • Мониторинг изменений в коде. WhiteHat Sentinel SCA отслеживает изменения в исходном коде и позволяет оценивать их влияние на безопасность и качество программного продукта, что важно для поддержания стабильного уровня защищённости.
  • Поддержка различных языков программирования. Платформа способна работать с широким спектром языков программирования, что делает её универсальным инструментом для анализа кода в разнообразных проектах.
  • Анализ зависимостей. Система выявляет зависимости между различными компонентами программного продукта и оценивает их на предмет потенциальных уязвимостей, что позволяет более эффективно управлять рисками, связанными с использованием сторонних библиотек и модулей.
  • Предоставление рекомендаций. WhiteHat Sentinel SCA не только выявляет проблемы, но и предлагает конкретные рекомендации по их устранению, что упрощает процесс коррекции кода и повышает эффективность работы разработчиков.

Функции

Многопользовательский доступ
Наличие API
Отчётность и аналитика
Импорт/экспорт данных
Администрирование

Разработчик системы

Компания-разработчик:

Black Duck

Страна:

США

Головной офис:

Берлингтон, Вермонт

Веб-сайт (продукт):

https://blackduck.com

Веб-сайт:

https://blackduck.com

Социальные сети

Популярные аналоги

Логотип

Check Risk WAF

Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Логотип

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

Логотип

Cloud Advisor

Cloudadvisor

Cloud Advisor — это платформа для защиты облачных приложений, обеспечивающая безопасность и контроль доступа к ресурсам.