¿Qué es BlackDuck?

Es una solución de seguridad de aplicaciones (AppSec) diseñada para identificar errores y riesgos de seguridad en código fuente, archivos binarios, componentes de terceros, dependencias de código abierto y contenedores. También detecta vulnerabilidades en tiempo de ejecución dentro de aplicaciones, API y protocolos, proporcionando una visión integral de la superficie de ataque y facilitando una gestión proactiva del riesgo.

¿CÓMO LO HACE BlackDuck?

Polaris Platform

Es una solución de pruebas de seguridad de aplicaciones, integrada y basada en la nube, diseñada para satisfacer las necesidades de los equipos de desarrollo y DevSecOps, optimizando la detección temprana de vulnerabilidades en el ciclo de vida del software.
Encuentra y corrige defectos de seguridad en código propietario y plantillas de infraestructura como código (IaC), con un escaneo incremental que proporciona resultados precisos y reduce drásticamente los tiempos de observación al limitar el análisis al código  generado en el último escaneo. 
Identifica vulnerabilidades en la cadena de suministro de software de tu aplicación con la detallada orientación de Black Duck® Security Advisory (BDSA), que te ayudará a evaluar la gravedad y el impacto, así como a explorar posibles soluciones alternativas y opciones de actualización.
Optimiza las pruebas dinámicas para aplicaciones web. Realiza escaneos rápidos y autogestionados que requieren una configuración mínima y están diseñados para abordar las complejidades del entorno web moderno.

BlackDuck SCA

Gestiona los riesgos de seguridad, calidad y cumplimiento de licencias que provienen del uso de código abierto y código de terceros en aplicaciones y contenedores.

Software Risk Manager

Es una solución de application security posture management (ASPM) que permite a los equipos de seguridad y desarrollo gestionar sus programas de seguridad de aplicaciones a escala empresarial.

Coverity Static

Proporciona un escaneo de código integral que permite a los desarrolladores y equipos de seguridad entregar software de alta calidad que cumple con los estándares de seguridad, seguridad funcional y de la industria.

Continuous Dynamic

Es una potente solución de pruebas dinámicas de seguridad de aplicaciones (DAST) que detecta vulnerabilidades en sitios web y aplicaciones con rapidez y precisión. Con esta solución DAST, puede realizar análisis y pruebas con la escala y velocidad que las empresas modernas necesitan para identificar riesgos de seguridad en toda su cartera de aplicaciones.

Seeker Interactive

Herramienta de pruebas de seguridad de aplicaciones interactivas (IAST). Está diseñada para integrarse de forma continua en los entornos de desarrollo ágiles y DevSecOps, permitiendo a los equipos de desarrollo, QA y seguridad identificar vulnerabilidades en tiempo real durante las pruebas funcionales de aplicaciones web.

¿Por qué BlackDuck?

Acelera la transformación de AI 

Asegura la cadena de suministro de software

Simplifica la gestión de riesgo de AppSec

Tiempo rápido de valoración

Reconocimientos

2023 Gartner® Magic Quadrant™ for AppSec Testing

Forrester Wave Leader for SAST

Forrester Wave Leader for SCA

Scroll to Top