关注微信公众号
添加客服微信
Synopsys 软件组成分析 (SCA) 可帮助您保护软件供应链,自动识别任何代码库、应用程序或容器中的开源项和第三方依赖项。多种扫描技术让您能全面了解源代码、容器和二进制文件中的开源、第三方和自定义组件依赖项。独立研究的漏洞、许可证和组件运行状况洞察可简化组件选择,以及问题优先排序和补救。开箱即用的可定制策略使您能够将开源治理集成并自动化到您的开发工作流和工具链中。
1.多种检测技术多个扫描引擎将软件包管理器信息与对源代码和二进制文件的分析相结合,无论何种语言,都能让您全面准确地检测任何软件中的依赖项。
2.全面知识库™针对逾 630 万个组件的开源项目、安全性和许可证的深入了解帮助确保您使用与您的软件许可模式兼容的安全且优质的组件。
3.实时安全警报独立研究的 Black Duck Security Advisories (BDSA) 可在当天通知您新披露的开源漏洞,以及超越 NVD 的准确性和补救见解。