Synopsys Blackduck HUB
Software Composition Analysis
Black Duck 是一個領先的軟體組成分析(Software Composition Analysis,SCA) 和軟體構建物料清單(Software Bill of Materials,SBOM)工具, 專為幫助組織管理和保護其應用程式中的開源軟體組件而設計。 Black Duck 可以確保原始碼中所使用的第三方開源軟體(Open Source)是否有軟體授權(License)及資安弱點(Vulnerability)的風險, 可協助資安部門與軟體開發部門大量的應用程式碼中找出第三方程式庫的漏洞與授權風險,並同程式修補建議與監控的功能, 可使您迅速地掌握開源軟體的安全性威脅,有助於降低安全風險,確保合規性,並提供對軟體庫存的完整可見性,從而增強軟體的安全性和品質。