
支持通過拉取代碼倉庫、上傳代碼文件及鏡像等方式;支持Java /Python/C/C++/C#/Go/Php等超過十幾種語言的源代碼檢測;支持包管理器配置的靜態(tài)檢測+模擬構(gòu)建方式的動態(tài)檢測;自研AI算法,實現(xiàn)代碼片段檢測,協(xié)助發(fā)現(xiàn)未知組件。
全方位梳理現(xiàn)有組件風險類型、版本、許可證、漏洞等信息;深入梳理組件依賴關(guān)系,多級展示組件和文件依賴樹;識別組件當前狀態(tài),區(qū)分組件是否被使用與是否為官方組件;引入CVSS評分機制,多維度分析組件漏洞危害情況。
支持軟件物料清單(SBOM)的導(dǎo)入解析與導(dǎo)出引用;創(chuàng)新提出組件庫質(zhì)量門管理模式,阻斷風險組件的下載與引用;基于中心倉庫設(shè)立安全基線,從源頭管控組件風險。
支持針對風險組件輸出多種場景的修復(fù)建議,如組件升級/替換/風險規(guī)避建議等信息。并可針對需要升級的風險組件進行一鍵修復(fù)。
入選Gartner 2020-2021年軟件成分分析(SCA)市場指南;入選Gartner 2022年(SCA)中國安全技術(shù)成熟度曲線。

