依存関係の解析
コードプリント解析
バイナリ解析
スニペット解析
コンテナ・スキャン
他の多くのソリューションは、パッケージ・マネージャの宣言のみを頼りにオープンソース・コンポーネントを識別しています。しかしこれらのソリューションは、次のような場合にコードに紛れ込んでいる可能性がある多数のオープンソースを見逃しています。
SCA統合により、オープンソース・スキャンを既存の開発ツールやプロセスに簡単に組み込むことができます。これにより、使われている言語やパッケージ・マネージャを自動的に識別し、ディスカバリに適した統合を設定し、コードを分析する最も効果的な方法を見つけることができます。
包括的なKnowledgeBase
拡充された脆弱性データ
エンドツーエンドでDevOpsを統合
Black Duck SCAデータシート
Forrester Wave™: ソフトウェア・コンポジション解析(2023年第2四半期)
オープンソース・セキュリティ&リスク分析レポート
日立製作所様導入事例