应用场景
DevSecOps制品扫描
BSCA开放API,可与CI/CD融合,以二进制成分分析能力,完善DevSecOps安全能力。
融入软件生命周期(SDLC)管理,在安全开发流程,实现安全左移;
在发布前对发布包安全检测,检查发布阶段产物合规性与安全性,降低安全风险;
提前排查可能存在的风险漏洞,避免入市后出现漏洞、数据泄露等问题,维护公司声誉。
安全风险识别
检测软件上线前的安全风险问题:
识别使用的第三方开源软件,检测开源软件组件是否带有已知的漏洞风险。
识别包含敏感信息,有助于避免敏感信息泄露。
供应链安全
解决系统正式交付前安全测试问题:
检查上下游供应链安全性;
将不同供应商的系统、应用集成之后进行统一的系统安全测试,厘清责任归属。
物联网安全
支持对IoT固件做漏洞扫描、敏感信息和开源软件使用做检测。
