软件组合分析(SCA)审查评审和评级

软件组合分析(SCA)

Gartner将软件组合分析(SCA)定义为一种分析应用程序和相关工件(容器、注册表等)的技术,以检测已知存在安全和功能漏洞、安全补丁过时或构成许可风险的开源和第三方软件组件。SCA产品和服务有助于确保企业软件供应链只包括安全组件,因此支持安全的应用程序开发和组装

产品在软件组合分析(SCA)审查市场

OSS/许可证和安全扫描作为软件开发中的增值

Mend的入职和整体支持非常出色。检查清单和每周会议由Mend代表主动创建和管理。该工具本身非常简单和灵活,可以集成到几个不同的代码存储库和管道模型中,并在开发人员级别(本地、签入或管道执行)实时提供有价值/可操作的信息,并在领导仪表板级别提供可审查的信息。

阅读评论
3.9

“黑鸭CI\CD集成提供有用的风险信息”

Black Duck提供了关于我们产品的第三方授权和安全风险的非常有用的信息。

阅读评论
4.6

“守夜是有效的”

Timesys Vigiles是一个很棒的SCA工具,可以有效地集成到我们的安全开发框架中。Vigiles在我们的安全开发过程的每一步都节省了时间,包括威胁分析,跟踪cve和自动扫描和通知的加固。

阅读评论

“出色的服务和强大的应用程序安全扫描、培训和支持产品。”

伟大的客户成功和技术支持。两支队伍都非常积极响应并提供了帮助。

阅读评论

“最佳服务与支持”

对支持团队提供的客户非常满意

阅读评论

“易于使用,报告清晰而有帮助。”

总的来说,Checkmarx SCA (cxOSA)与我们合作得很好,在UI中有一些机会领域,但它报告发现的方式非常清楚,不仅告知了严重性和风险,而且还告知了补救措施。所有东西都在同一个门户中,这很好,SAST和SCA解决方案,我们不需要打开几个控制台或门户,所有东西都在同一个项目中,在同一个门户中。

阅读评论
4.6

“CAST突出一个好的投资组合管理产品”

一个投资组合分析的好工具,它可以很容易地检测出有问题的应用程序并帮助修复它们。所有这些都有一个良好而简单的用户界面。

阅读评论
竞争对手和替代方案

竞争对手或替代数据目前不可用

查看所有替代方案
4.6

软件组成分析和软件供应链安全Snyk

Snyk已被证明是一个非常有价值的工具,我们的开发人员。Snyk界面易于我们的开发人员使用和理解。

阅读评论
4.3

“大平台-精确度”

我可以自信地说,Accurics的辉煌经历。对于我们的云原生基础设施来说,网络弹性变得至关重要。这就是Accurics进入画面的地方。它自我修复云基础设施,并通过维护安全运行时来降低风险。

阅读评论
3.8

“固体渗透测试,在积极开发阶段特别有用。”

自动扫描可用一年-在开发软件时工作良好,因为每次代码更新时重新扫描很简单。工具提供的信息通常足以让程序员知道如何减轻检测到的漏洞。在程序员不清楚如何减轻漏洞的情况下,可以咨询。

阅读评论

“重新想象DevSecOps的世界”

我们是云防御的新客户,到目前为止,我们的经验是积极的。云防御在POV期间一直很有帮助,自我们购买该产品以来,他们继续提供支持。他们回答迅速,知识渊博。他们在部署前后为我们提供支持,帮助我们在实施过程中正确规划所需的资源。

阅读评论

“创新开源分析公司”

我的公司主要是一个Java生态系统,Sonatype的Nexus Lifecycle产品满足了我们识别和修复我们使用的开源软件中的漏洞的需求。扫描速度很快。它们集成了所有常见的Java工具,它们有api,我们可以编写自己的逻辑。他们的支持团队对任何问题都做出了快速反应。他们的产品团队对想法、抱怨等都很有反应。总的来说,他们是一个理想的供应商合作。

阅读评论
竞争对手和替代方案
Sonatype vs Checkmarx 查看所有替代方案
4.5

“活动目录安全的神奇产品”

Ossisto 365扫描器在安全和风险评估方面提供了非常有用的完整报告,总体上节省了时间。

阅读评论
竞争对手和替代方案

竞争对手或替代数据目前不可用

查看所有替代方案
4.5

“左移SCA的好处”

Shift Left中的SCA产品是直接且有用的。

阅读评论
4.3

“对比OSS实现”

我们刚刚开始实现CONTRAST OSS。总的来说,这将为我们在开发新应用程序时提供洞察力。通常,如果依赖关系存在漏洞或需要更新,它们就会被使用并忽略。

阅读评论

“Revenera的可扩展性和准确性”

我使用过revenera的几个产品,包括InstallShield, InstallAnywhere和revenera Software Monetization。所有这些产品都被认为是非常友好的产品。

阅读评论

“如果你正在寻找不同的数据收集,这是一个很好的产品。”

所有的集成都是无缝的,让数据立即流动是非常有用的,我们现在必须测试可扩展性,看看它是如何工作的

阅读评论
竞争对手和替代方案

竞争对手或替代数据目前不可用

查看所有替代方案
产品1 - 18

Gartner的研究

这项研究需要登录来确定访问权限