消費者向けのソフトウェアとデバイス
インフラストラクチャと通信
ビジネス・システムと産業システム
組み込みテクノロジーと実現技術
オープンソースとサードパーティのあらゆる依存関係を自動的に特定し、サプライチェーンのセキュリティ、ライセンス、品質上のリスクに対処し、完全かつ正確なソフトウェア部品表を生成して、アプリケーションの構成の透明性を高めます。
独自のソースコードを解析して、コード品質とセキュリティ上の不具合を検出し、開発・設計段階からセキュリティを考慮したアプローチ(セキュア・バイ・デザイン)をサポートします。
厳密なフォールト・インジェクションによってプロトコルやAPIに内在する未知の脆弱性を特定し、製品の堅牢性、安定性、レジリエンスを検証します。
製品に対して実行されたすべてのAppSecテストの結果を単一の記録システムにまとめて、重要な情報を品質管理システムに提供します。
AppSecのテスト・プラクティスと脆弱性マネジメントに関する明確なコミュニケーションを確立することで、顧客との信頼関係を強化し、透明性を高めることができます。
EU CRAに確実に準拠することは、アプリケーション内の脆弱性や不具合を特定・対処するのに役立ちます。
SDLCにセキュリティ・プラクティスを組み込むと、アプリケーションに不具合が生じる可能性が低減します。
CRA要件に沿ったプラクティスを採用すると、全体的なセキュリティ態勢が向上します。セキュリティ態勢は、顧客が購入を決める基準としてますます重視されています。
期限が迫りつつあるEU CRAの遵守
EU CRA脆弱性報告規則ガイド
SCAだけではEU CRAを遵守できない理由と遵守には何が必要なのか
EU CRAへの対応
EU CRAに対応したブラック・ダックのソリューション
ソフトウェア・サプライチェーンを形成する規制
EU CRA チェックリスト
Gartner® Magic Quadrant™ for Application Security Testing