Black Duck Çözümleri
Yazılımlarınızdaki açık kaynak bileşenlerin zafiyet ve lisans risklerinin analizi.
Black Duck tarafında ne yapıyoruz?
Modern bir uygulamanın kodunun büyük bölümü aslında başkaları tarafından yazılmıştır: açık kaynak kütüphaneler. Bu kütüphanelerin hangi sürümlerinin kullanıldığı, hangilerinde bilinen zafiyet olduğu ve hangi lisansla geldikleri çoğu kurumda bilinmez.
Black Duck bu görünmezliği kaldırır. Uygulamanın bileşen listesini çıkarır, bilinen zafiyetlerle eşleştirir ve ticari kullanımı kısıtlayan lisansları işaretler.
En çok ihtiyaç duyulan an, kurumun bir ihaleye veya denetime girdiği andır: "yazılımınızda hangi bileşenler var" sorusuna belgeyle cevap vermek gerekir. O belgeyi sonradan üretmek zordur; süreç içine yerleştirilmişse kendiliğinden vardır.
Black Duck ile sunduğumuz çözümler
- Yazılım bileşen envanteri (SBOM) çıkarma
- Açık kaynak bileşenlerdeki bilinen zafiyetlerin tespiti
- Lisans uyumluluk analizi ve risk raporlaması
- CI/CD süreçlerine güvenlik taramasının eklenmesi
- Geliştirici ekipler için önceliklendirilmiş bulgu listesi
Black Duck teknolojileriyle verdiğimiz hizmetler
The services these solutions are applied within. See the service pages for detail.