Tiefergehende Taint-Analyse
Abhängigkeitsbewusste Taint-Analyse zum Aufspüren versteckter Sicherheitslücken
- Analysieren Sie die Interaktionen Ihres Codes mit Drittanbieterbibliotheken
- Keine Konfiguration erforderlich
- Kein Performance-Overhead
- Unterstützt Java, C#, JavaScript und Typescript
CVE-Erkennung
Beheben bekannter Schwachstellen (CVEs)
- Erkennen bekannter Schwachstellen in Open-Source-Code (z. B. CVEs)
- Priorisieren Sie Probleme nach Schweregrad (CVSS) und Ausnutzbarkeit (EPSS, KEV).
- Erhalten Sie zusätzliche Einblicke in Schwachstellen direkt vom Betreuer.
- Verstehen Sie, welche Versionen der Abhängigkeit sicher verwendet werden können.
Lizenzverwaltung
- Automatisierte Lizenzerkennung und -validierung
- Durchsetzung benutzerdefinierter Richtlinien
- Kompatibilitätsprüfungen für den Unternehmenseinsatz
Software-Stückliste (SBOM)
- Exportieren Sie eine SBOM für alle Ihre Abhängigkeiten.
- In Ihren DevOps-Workflow integriert.
- CycloneDX- und SPDX-Formate
