Nuestra relación con Black Duck
La tecnología analiza. Vibe pone el análisis dentro del pipeline.
Para Vibe, el análisis de seguridad de aplicaciones no es una auditoría externa que llega al final del proyecto. Es una etapa de la ingeniería, ejecutada con la misma frecuencia con la que el código se escribe e integra.
La tecnología es de Black Duck. El papel de Vibe es integrar ese análisis al ciclo de desarrollo del cliente y llevar cada hallazgo hasta quien está en condiciones de corregirlo.
Lo que entregamos
SCA
Análisis de composición: dependencias y licencias de código abierto usadas por la aplicación.
SAST
Análisis estático del código fuente, ejecutado en el pipeline de desarrollo.
IAST
Análisis interactivo de la aplicación en tiempo de ejecución, vista desde adentro.
DAST
Prueba dinámica de la aplicación en ejecución, vista desde afuera.
MAST
Seguridad de aplicaciones mobile.
Soluciones Vibe relacionadas
La herramienta de análisis encuentra. Quien corrige es el equipo que escribe el código.
Vibe une ingeniería de software y análisis de seguridad.
Esto evita el escenario en el que la empresa contrata la herramienta, recibe cientos de hallazgos y no logra convertirlos en correcciones, porque nadie es responsable de la lista.
La ganancia aparece cuando el análisis se ejecuta en el pipeline y el resultado llega al desarrollador con el contexto suficiente para convertirse en un cambio de código.