完美收官,酷德啄木鸟SCA初试牛刀收割安全软件行业人气
来源: | 作者:swq | 发布时间: 2022-08-02 | 562 次浏览 | 分享到:
7月27日—7月30日,isc 2022互联网安全大会在北京国家会议中心举办。酷德啄木鸟软件成分分析系统——“析微”(SCA)在本次会展中亮相,获得行业内外认可与好评。

7月27日—7月30日,isc 2022互联网安全大会在北京国家会议中心举办。酷德啄木鸟软件成分分析系统——“析微”(SCA)在本次会展中亮相,获得行业内外认可与好评。

数字安全之旅



图片





CodePecker

夯实数字安全基座

CodePecker 软件成分分析(SCA)系统(简称“析微”)在大会上一经亮相即得好评,其主要功能在于帮助开发人员在整合第三方软件时,处理潜在的安全问题。系统通过分析应用软件包中的成分,包括软件来源、授权许可方式、版本号等信息,并对比漏洞库,判断检测包是否包含已知漏洞。帮助用户掌握开源软件资产信息,及时获取开源软件漏洞情报,降低由开源软件带来的安全风险,保障企业交付更安全的软件。

技术优势

1

安全库齐全

支持CVE、CNNVD、CNVD等主流缺陷库;

2

支持多种分析方式

提高分析的容错性,提升分析成功率;

3

海量组件检测

识别400万+组件,识别4000万+版本信息;

4

快速响应

快速漏洞响应机制,形成对组件的资产管理,可以快速定位风险;

5

高性能检测速度

支持千万行级代码扫描;

6

开放性系统

可整合其他商业或开源扫描工具,实现多工具多维度扫描,减少漏报和误报率;

7

二进制扫描技术

可分析二进制组件,可以分析字节码、二进制软件;

8

部署方式灵活多样

可支持虚拟化云部署,支持分布式部署,支持镜像(Docker)部署。




关于酷德啄木鸟 

 


北京酷德啄木鸟信息技术有限公司专注于软件安全开发测试技术,多年来为近百家客户带去了敏捷开发的安全保障,与安全服务!潜心商业发展历程,深入剖析不同行业的高信息化、智能化带来的安全隐患,有针对性的提出安全开发测试解决方案,酷德将静态代码分析技术与应用开发自动化工作流中涉及的安全方式相结合,以提供应用在运行时的防护能力,相比于传统防护方式可能带来的漏洞误报率高、人工介入周期长等缺点,酷德解决方案更为准确、稳定、高效、全面,帮助企业实现有效的DevSecOps。