ブラック・ダックは、あらゆるソフトウェアのアプリケーション・ライフサイクルのすべての段階で、チームがセキュリティ上の欠陥を取り除くことができるように支援する強力なアプリケーション・セキュリティ・テスト・ソリューションを提供します。

ひとつのAppSecツールですべての問題に対処できるものはありません

セキュア・ソフトウェア開発ライフサイクル(SDLC)を実現するには、はじめから終わりまで、統合された多層的なセキュリティ戦略が必要です。

ソフトウェア・コンポジション解析(SCA)

オープンソースは、ほとんどのアプリケーションの基盤となっており、コードの75%以上を占めることがよくあります。アプリケーションが危険にさらされないようにするには、オープンソースを追跡でき、信頼性の高いソフトウェア・コンポジション解析ソリューションが必要です。

静的解析(SAST)

ほとんどの開発者はセキュリティの専門家ではありません。そのため、開発者がコードを書いているときに、迅速にセキュリティ上の欠陥を見つけて修正できるように、迅速で正確な静的解析が必要です。

インタラクティブ解析(IAST)と動的解析(DAST)

一部の脆弱性は、アプリケーションが実行中でなければ検出できません。ランタイム時の脆弱性をテストするには、アプリケーション、Webサービス、プロトコル、およびAPIをテストするためのインタラクティブで動的な解析が必要です。

Media-CTA-991px-5x4-Every-Angle

あらゆる角度からソフトウェアをテストする

ブラック・ダックは、あなたのソフトウェアをスキャンするための多層的なアプリケーション・セキュリティ・テスト・ツールを提供します。

  • 静的解析(SAST): 人間やAIが生成したコードとIaCテンプレートの欠陥を発見して修正する
  • ソフトウェア・コンポジション解析(SCA):脆弱性のあるオープンソースの依存関係とコンテナを検出する。
  • インタラクティブ解析(IAST):APIとWebアプリケーションのセキュリティ上の問題を正確に特定する。
  • 動的解析(DAST):QAおよび本番環境におけるアプリケーションのセキュリティを検証する。
  • ファジング:プロトコルやサービスにおけるゼロデイ脆弱性を発見する。

アプリケーション・セキュリティをシフトレフトする

開発チームは、セキュリティ上の弱点と脆弱性に対する第一の防衛線です。開発チームがコーディングする際にCode Sight™ IDEを使うことで、セキュリティ上の不具合を見つけて修正できるようになります。

簡単に統合、オンボーディング、および自動化する

幅広いSCM、CI、および課題追跡ツールとの統合により、DevOpsワークフローにシームレスにセキュリティを組み込みます。

GitHub_Logo
gitlab-logo2
azure-devops-logo
azure-repos
bitbucket
aws-codebuild
azure-pipelines-logo
bamboo
CircleCI
CloudBees-logo
codeship-logo2
sbt-logo
TeamCity-logo
Gradle-logo
travis-ci
wind-river-logo
jira
Media-CTA-991px-5x4-AppSecRisk

AppSecリスクを管理する

AppSecチームは、ソフトウェア・リスクの正確な把握に苦労しています。Black Duck Polaris™ PlatformSoftware Risk Manager™は、複数のAppSecツールやチーム間でテスト結果を集約し、標準化されたポリシーによって、リスク態勢の統一されたビューを得ることができるようにします。

ブラック・ダックで完結したAppSecツールキットを構築する

Application Security Testing Image

SaaSアプリケーション・セキュリティ・プラットフォーム

DevSecOps用に最適化された、クラウドベースのAppSecテストを組み込みます。
srm-icon

アプリケーション・セキュリティ態勢管理(ASPM)

チームとツール全体でアプリケーション・セキュリティ・テストを管理します。
Application Security Testing Image

ソフトウェア・コンポジション解析(SCA)

開発・本番環境におけるオープンソースのリスクを検出および管理します。
Application Security Testing Image

静的アプリケーション・セキュリティ・テスト(SAST)

開発段階でコードの脆弱性と品質の問題を発見し修正します。
dast-icon

動的アプリケーション・セキュリティ・テスト(DAST)

開発チーム向けに最適化された、使いやすいWebアプリケーション・セキュリティ・テストです。
Application Security Testing Image

インタラクティブ・アプリケーション・セキュリティ・テスト(IAST)

ほぼ誤検知なしで重要データの実行時の脆弱性を特定します。
code-sight-icon

IDEプラグイン

開発チームが、ペースを落とすことなく、IDEのセキュリティ上の不具合を見つけて修正できるようにします。
Fuzz Testing-icon

ファジングテスト

APIの一般的なセキュリティ上の弱点と脆弱性をテストします。