“Continuous Dynamicが本番環境で安全に動作し、認証スキャンが可能で、すべての検出結果が検証済みであり、99%の偽陽性率を実現していることを高く評価しています。”
使用中の各種ツールとの接続
バグ追跡とワークフロー
検証済みの問題を、Jiraまたはお使いの問題追跡ツールに対して、重大度とガイダンスとともにプッシュして、開発サイクルを円滑に進めます。
SIEMとアナリティクス
オープンAPIを使用して、検知結果をSIEMやリスク・ダッシュボードに出力し、一元化されたレポートを作成できます。
PAM/Vaultの認証情報
HashiCorp Vaultから実行時に認証シークレットを取得できますが、Continuous Dynamicには認証情報を保存しません。
ポートフォリオ全体のリスクを管理する
Webサイトや事業部門全体で検証済みの問題をレビューし、優先順位を付けます。重大度、クラス、経過時間、修正ステータスでフィルタリングすることで、リスクが最も高い箇所に重点的に取り組みます。
エキスパート・サービスをさらに活用する
ビジネス・ロジックのアセスメント
ツールだけでは検出できない複雑なワークフローの問題を特定します。例えば、PCI-DSSに準拠した専門家によるアセスメントを提供します。
問題に対してのガイダンス
ポータルを通して、ブラック・ダックのセキュリティ・エンジニアによる専門的なサポートを受けることができ、より迅速に問題を解決できます。
モダンなフレームワークと従来のアプリケーション
シングルページ・ アプリケーションとマルチステップ・ワークフローを運用環境あるいは QA 環境で安全に評価します。