← sociossocio · black duck

Lo que Vibe entrega sobre Black Duck.

El código auditado antes de llegar a producción, en el mismo pipeline en el que se escribe.

Hablar con Vibe sobre Black Duck →

01 · seguridad dentro de la ingeniería

Nuestra relación con Black Duck

La tecnología analiza. Vibe pone el análisis dentro del pipeline.

Black DuckBlack Duck

Para Vibe, el análisis de seguridad de aplicaciones no es una auditoría externa que llega al final del proyecto. Es una etapa de la ingeniería, ejecutada con la misma frecuencia con la que el código se escribe e integra.

La tecnología es de Black Duck. El papel de Vibe es integrar ese análisis al ciclo de desarrollo del cliente y llevar cada hallazgo hasta quien está en condiciones de corregirlo.

02 · cinco frentes

Lo que entregamos

01

SCA

Análisis de composición: dependencias y licencias de código abierto usadas por la aplicación.

02

SAST

Análisis estático del código fuente, ejecutado en el pipeline de desarrollo.

03

IAST

Análisis interactivo de la aplicación en tiempo de ejecución, vista desde adentro.

04

DAST

Prueba dinámica de la aplicación en ejecución, vista desde afuera.

05

MAST

Seguridad de aplicaciones mobile.

03 · dónde entra black duck

Soluciones Vibe relacionadas

04 · por qué vibe + black duck

La herramienta de análisis encuentra. Quien corrige es el equipo que escribe el código.

Vibe une ingeniería de software y análisis de seguridad.

Esto evita el escenario en el que la empresa contrata la herramienta, recibe cientos de hallazgos y no logra convertirlos en correcciones, porque nadie es responsable de la lista.

La ganancia aparece cuando el análisis se ejecuta en el pipeline y el resultado llega al desarrollador con el contexto suficiente para convertirse en un cambio de código.

¿Quiere seguridad dentro del pipeline?