调用不同检测引擎分析项目及识别风险
以检测不同语言及文件识别所有开源及三方组件
以确定哪些是易受攻击的组件,哪些是不易受攻击的组件
按项目或组件归类统一梳理组件基线
利用组件详情识别关联性并输出清单
开源大师SCA的各种漏洞信息来自于多种渠道,包括:NVD, CNVD, CNNVD, SCMs(如Github, Gitlab, Bitbucket等), 还有来自流行库上的公共提交,如Bugzilla和Confluence等漏洞追踪器
每6小时更新16TB的数据
支持所有流行的开源库
许可和策略管理系统
可根据每个企业不同的需求,进行策略的定制实施
可根据库的使用年限进行策略制定
可基于限制性许可条款和特定库名称制定策略
开发人员更关注修复建议
支持一键修复所有漏洞
开发人员可以实现的根级别修复,包括兼容性分析
相关参考链接均来自于已经核实过的来源
加速漏洞修复和应用上线时间
通过明确委派对应的漏洞修复和跟踪人员,来实现内置问题的管理
JIRA/Github集成
加快应用上市时间,提升SDLC整体周期
降低脆弱性管理成本
高效利用安全资源
合理降低安全和合规投入
改善法律合规问题,降低企业法律风险
快速且高效的修复过程
提升应用开发效率
为所有常用语言提供一站式服务,企业只需运维一套SCA产品降低运维成本和复杂度