识别使用的开源软件信息,有助于遵守许可证协议;展示文件包含的相关开源敏感信息,避免敏感信息泄露。
为智能家居、工控设备、医疗设备、智能穿戴、出行交通等行业的设备制造商、应用开发商,提供自动化软件安全成分分析。
利用二进制 SCA 分析,将不同供应商的系统、自研应用集成之后进行统一的系统安全测试,识别第三方库的开源许可证信息,有助于发布包遵守许可证协议;展示文件包含的敏感信息,避免敏感信息泄露。
持续集成/持续部署(CI/CD)融入软件生命周期(SDLC)管理,在安全开发流程,实现安全左移。在发布前对发布包进行安全检测,检查软件发布合规性与安全性,降低安全风险。
适配汽车行业的《车载信息交互系统信息安全技术要求》、《汽车网关信息安全技术要求及试验方法》、UN_Regulation_No.155,156等标准中安全检测相关要求。