CodeScoring устанавливается у заказчика и обеспечивает безопасность на всех этапах разработки ПО
Инвентаризация ПО: построение SBoM и графа зависимостей, интеграция проверок в CI-конвейер с блокирующими политиками безопасности и лицензионной чистоты
Проверка Open Source на всех этапах цикла разработки
Обнаружение Open Source зависимостей
Проверка Docker-образов и системных пакетов
Настройка политик безопасности по 30+ критериям
Предоставление информации о найденных уязвимостях и лицензиях
02 Композиционный анализ ПО
03 Анализ разработки и качества
Анализ разработки и качества
Анализ собственного кода организации: определение состава разработчиков, оценка параметров качества в динамике для отслеживания операционных рисков
Построение профилей участников разработки с подтвержденной компетенцией в проектах
Функции для внутреннего рекрутинга
Определение ключевых параметров технического долга
Отчетность и интеграция в SDLC
Фильтрация компонентов, попадающих в периметр организации, на базовые риски безопасности
Защита от вредоносных компонентов, включая скомпрометированные пакеты
Политики предотвращения популярных атак на цепочку поставки
Система управления выявленными уязвимостями
01 Защита цепочки поставки
Интеграция с Nexus Repository Manager и Jfrog Artifactory PRO
Идентификация секретов в коде
Модуль CodeScoring Secrets
Идентификация конфиденциальной информации в исходных кодах. Применяется модель машинного обучения для снижения объема ложно-положительных срабатываний
Управление конфигурациями сканирований
Разметка True positive / False positive
Оценка истинности срабатывания (ML)
04 Идентификация секретов в коде