APPSEC.TRACK
О КОМПАНИИ
ПРИОРИТЕТЫ
ПАРТНЕРЫ
КОНТАКТЫ
Appsec.Track
О компании
Приоритеты
Партнеры
Контакты
Платформы
Новый уровень качества и безопасности кода Ваших приложений, сервисов и цифровых платформ.
Ru
En
AppSec.Track - cервис предотвращения атак на цепочку поставок ПО через компоненты с открытым исходным кодом
попробовать сейчас
Функциональные возможности
Защита компонент с открытым исходным кодом от вредоносных атак. Решаются следующие задачи
Защита от вредоносных компонентов, библиотек с protestware, опубликованных после 24/02/2022
Блокировка загрузки компонента разработчиком при обнаружении проблем
Гибкая настройка политик блокировки
Поддержка ключевых менеджеров артефактов: Nexus Repository, JFrog Artifactory.
Особенности
Собственная проприетарная база зловредных компонентов
Рекомендации по выбору безопасной версии компонента
Поведенческий анализ контрибьюторов
open-source проектов.
Инсталляция в менеджеры артефактов
в виде плагина, не требующая изменения существующих CI/CD процессов.
Интеграция с SCA инструментом Dependency Track в качестве источника данных о malware/protestware в компонентах.
Интеграция с локальными репозиториями
Интеграция осуществляется
с помощью установки плагина
Каждый загружаемый пакет проверяется на нарушение политик, прежде чем будет доступен для скачивания разработчиком
Возможно подключение через прокси-сервер
Рекомендация безопасной версии без необходимости перехода в основной
UI Фактор
Интеграция с Dependency Track на этапе CI/CD
Дополнение существующих баз уязвимостей Github Advisory, NVD,
OSS Index в DepTrack информацией
о malware/protestware компонентах
Запрос информации
на основании PURL
Работа без изменения существующего процесса использования
Dependency Track