ブラック・ダックの静的アプリケーション・セキュリティ・テスト(SAST)ツールを使用すると、クラウド環境、オンプレミス環境、開発者のデスクトップ環境で、高速かつスケーラブルで包括的な静的コード解析を行うことができます。
問題を早期に発見
SDLCの早い段階でコード・スキャンを実行し、問題発生によるリリースの遅れを防止できます。
ワークフローを合理化
静的解析の結果を既存のツールに組み込んで、問題を迅速に解決できます。
ノイズを排除
誤検知を減らし、重大な問題を優先させることで、重要事項に集中できます。
コードをよりスマートで簡単に
コードの不具合によってリリースが遅れるのは禁物です。SDLCの全体を通してBlack Duck のSASTツールを組み込むと、問題を早期に発見できます。
コーディング時にセキュリティと品質上の問題が開発者に通知されるため、コミット前に問題を解決できます。
必要に応じて静的解析を統合
開発スタックの内容を問わず、開発やDevOpsのワークフローとツールチェーンにコード・スキャンをシームレスに統合できます。
クラウド環境でのスキャン
Polaris fAST Staticは、コードを素早くスキャンして脆弱性、シークレット、IaCテンプレートの構成ミスを検出する、使いやすいSaaSソリューションです。また、先進的なSCMソリューションやCI/CDソリューション向けの事前統合も提供しています。
オンプレミス環境でのスキャン
Coverity® Static Analysis を使用すると、機能安全標準、セキュリティ標準、業界標準(MISRA、CERT C/C++、OWASP Top 10など)に準拠した信頼性の高いソフトウェアをチームで提供できます。
IDEでのスキャン
Code Sight™ IDEプラグインは、作成中のコードをスキャンして、作業効率を低下させずにセキュリティと品質上の問題をリアルタイムで検出します。
多様なアプリケーションを包括的に解析
ブラック・ダックの静的解析ツールはユニバーサル・スキャン・エンジンをベースに構築されており、クラウド環境でもオンプレミス環境でもIDEでも同じ結果を高速、正確、かつスケーラブルに提供します。
幅広い言語とフレームワークのサポートを提供
ブラック・ダックでは20以上の言語と250以上のフレームワークをサポートしており、正確性の高い結果を提供します。
適切なタイミングで高速スキャンを実行
SDLCの早期段階での高速スキャンや、プロジェクト全体の詳細スキャンなど、条件に応じたスキャンが可能です。
ニーズに合わせてチェッカーを設定
リスク・プロファイルに合わせて設定可能なチェッカーにより、誤検出を減らすことができます。
Black Duckの利点
ブラック・ダックは2016年以来、Gartner® Magic Quadrant™ for Application Security Testingで「リーダー」に位置付けられています。ブラック・ダックのお客様が弊社製品を利用して、信頼性の高いソフトウェアを構築できる理由をご確認ください。
お客様の声
0
%
Fortune 100社中
0
%
トップ10の金融サービス会社
0
%
トップ10のテクノロジー企業
0
%