•  保护您的软件供应链

     

     

    01

    降低开源风险

    通过自动查找和修复库中的漏洞,跟上不断发展的开源库。

    02

    超越 NVD

    使用我们的高级数据库查找代码中的新漏洞,包括那些从未进入国家漏洞数据库 (NVD) 或尚未注册的漏洞。

    03

    管理许可风险

    自动查找和修复影响合规性的开源漏洞。检测许可证风险、管理使用情况并避免处罚。

     

     

     

    为什么选择Veracode软件组合分析?

    01

    立即在您的开发环境中进行测试

    直接从命令行启动扫描以获得管道和IDE中的快速反馈,在软件开发生命周期的早期查看并修复代码错误

    02

    将修复时间从数小时缩短至数分钟

    自动修复功能规定智能修复,生成自动拉取请求,并更大限度地减少中断,以提高准确性和加快修复速度

    03

    自动化开源政策和治理

    通过持续监控、广泛地分析和灵活地策略轻松管理您地开源使用

     

     

    功能特征

    01

    修复顾问

    获取修复见解,根据多个维度确定修复的优先级等等。

    02

    依赖图

    识别直接和间接漏洞以优先考虑执行路径中的漏洞。

    03

    自动拉取请求

    自动拉取请求会自动更新为您的代码的更好的修复。

    04

    软件物料清单 (SBOM)

    为 CycloneDX 格式的开源组件清单生成 SBOM。

    05

    自动化策略执行

    使用自定义策略管理创建代码质量门。

    06

    报告与分析

    交叉风险分析、漏洞和法律风险结果、同行基准测试和可审核的缓解工作流。