← parceirosparceiro · black duck

O que a Vibe entrega sobre Black Duck.

O código auditado antes de virar produção, na mesma esteira em que ele é escrito.

Falar com a Vibe sobre Black Duck →

01 · segurança dentro da engenharia

Nossa relação com a Black Duck

A tecnologia analisa. A Vibe coloca a análise dentro da esteira.

Black DuckBlack Duck

Para a Vibe, análise de segurança de aplicação não é uma auditoria externa que chega no fim do projeto. É uma etapa da engenharia, executada na mesma frequência em que o código é escrito e integrado.

A tecnologia é da Black Duck. O papel da Vibe é integrar essa análise ao ciclo de desenvolvimento do cliente e levar cada achado até quem tem condição de corrigi-lo.

02 · cinco frentes

O que entregamos

01

SCA

Análise de composição: dependências e licenças de código aberto usadas pela aplicação.

02

SAST

Análise estática do código-fonte, executada na esteira de desenvolvimento.

03

IAST

Análise interativa da aplicação em tempo de execução, vista por dentro.

04

DAST

Teste dinâmico da aplicação em execução, vista por fora.

05

MAST

Segurança de aplicações mobile.

03 · onde black duck entra

Soluções Vibe relacionadas

04 · por que vibe + black duck

Ferramenta de análise encontra. Quem corrige é o time que escreve o código.

A Vibe junta engenharia de software e análise de segurança.

Isso evita o cenário em que a empresa contrata a ferramenta, recebe centenas de achados e não consegue transformá-los em correção, porque ninguém é dono da lista.

O ganho aparece quando a análise roda na esteira e o resultado chega ao desenvolvedor com contexto suficiente para virar uma alteração de código.

Quer segurança dentro da esteira?