Вебинар «CodeScoring — безопасная работа с Open Source»
Приглашаем вас на вебинар: CodeScoring — безопасная работа с Open Source. 07 июля 2022 года в 11:00 Мск.
CodeScoring — российская платформа обеспечения процессов безопасной разработки программных продуктов.
При всей нашей любви к Open Source, открытые компоненты несут ряд рисков для проектов – от угроз безопасности и реализации хакерских атак, до невозможности дальнейшего развития проектов в силу нарушения лицензионных соглашений используемых компонентов.
CodeScoring выполняет композиционный анализ программных проектов (SCA) и дает их качественную оценку в привязке к авторскому составу. В коде идентифицируются открытые компоненты (Open Source), для которых строятся риск-отчеты по известным уязвимостям и лицензионным соглашениям.
На вебинаре вы узнаете:
● основные принципы работы систем композиционного анализа;
● обзор платформы CodeScoring;
● возможности практического применения CodeScoring.
CodeScoring это:
● инвентаризация компонентной базы программных продуктов (SBoM);
● поиск уязвимостей в Open Source компонентах;
● лицензионный ландшафт и лицензионная чистота;
● полноценное встраивание в жизненный цикл разработки (SDLC);
● режим непрерывного мониторинга угроз “от кода”;
● встраивание в CI/CD пайплайны;
● интеграция с прокси-репозиториями (хранилищами артефактов);
● гибкая настройка политик уведомлений и блокировки;
● риск-отчетность о компонентной базе и не только.
На сегодняшний день CodeScoring является уникальным отечественным решением композиционного анализа программных продуктов.
Спикер: Алексей Смирнов — Основатель CodeScoring.