ブラック・ダックの静的アプリケーション・セキュリティ・テスト(SAST)ツールを使用すると、クラウド環境、オンプレミス環境、開発者のデスクトップ環境で、高速かつスケーラブルで包括的な静的コード解析を行うことができます。

問題を早期に発見

SDLCの早い段階でコード・スキャンを実行し、問題発生によるリリースの遅れを防止できます。

ワークフローを合理化

静的解析の結果を既存のツールに組み込んで、問題を迅速に解決できます。

ノイズを排除

誤検知を減らし、重大な問題を優先させることで、重要事項に集中できます。

コードをよりスマートで簡単に

コードの不具合によってリリースが遅れるのは禁物です。SDLCの全体を通してBlack Duck のSASTツールを組み込むと、問題を早期に発見できます。

  • IDE内でリアルタイムに実行
    Remediation guidance and code fix suggestions in Code Sight

    コーディング時にセキュリティと品質上の問題が開発者に通知されるため、コミット前に問題を解決できます。

  • プル・リクエスト時のトリガ
    GitHub Interface Showing Security Issue

    SASTの高速スキャンは新規コードや変更コード内の問題を特定し、GitHub、GitLab、Bitbucketなどのコード・リポジトリとシームレスに連携します。

  • CIパイプラインでの自動化
    A screenshot of rule-based policies used to automate CI pipelines for SAST scans

    SASTのスキャンはセキュリティと品質上の未解決問題を自動的に検出します。ポリシー違反がある場合は、ビルドを中断することができます

  • 包括的スキャンのスケジュールを設定
    Edit Test Frequency Policy Interface Screenshot

    コード解析を徹底的に行い、セキュリティと品質上の見つけにくい問題をアプリケーション全体にわたって洗い出します。

必要に応じて静的解析を統合

開発スタックの内容を問わず、開発やDevOpsのワークフローとツールチェーンにコード・スキャンをシームレスに統合できます。

クラウド環境でのスキャン

Polaris fAST Staticは、コードを素早くスキャンして脆弱性、シークレット、IaCテンプレートの構成ミスを検出する、使いやすいSaaSソリューションです。また、先進的なSCMソリューションやCI/CDソリューション向けの事前統合も提供しています。

オンプレミス環境でのスキャン

Coverity® Static Analysis を使用すると、機能安全標準、セキュリティ標準、業界標準(MISRA、CERT C/C++、OWASP Top 10など)に準拠した信頼性の高いソフトウェアをチームで提供できます。

IDEでのスキャン

Code Sight™ IDEプラグインは、作成中のコードをスキャンして、作業効率を低下させずにセキュリティと品質上の問題をリアルタイムで検出します。

多様なアプリケーションを包括的に解析

ブラック・ダックの静的解析ツールはユニバーサル・スキャン・エンジンをベースに構築されており、クラウド環境でもオンプレミス環境でもIDEでも同じ結果を高速、正確、かつスケーラブルに提供します。

幅広い言語とフレームワークのサポートを提供

ブラック・ダックでは20以上の言語と250以上のフレームワークをサポートしており、正確性の高い結果を提供します。

適切なタイミングで高速スキャンを実行

SDLCの早期段階での高速スキャンや、プロジェクト全体の詳細スキャンなど、条件に応じたスキャンが可能です。

ニーズに合わせてチェッカーを設定

リスク・プロファイルに合わせて設定可能なチェッカーにより、誤検出を減らすことができます。

Black Duckの利点

ブラック・ダックは2016年以来、Gartner® Magic Quadrant for Application Security Testingで「リーダー」に位置付けられています。ブラック・ダックのお客様が弊社製品を利用して、信頼性の高いソフトウェアを構築できる理由をご確認ください。

お客様の声

世界の 4000 以上の組織がブラック・ダックを信頼しています

Fortune 100社中49位
ソフトウェア企業
トップ10のうち6位
金融サービス会社
トップ10のうち10位
テクノロジ企業
トップ10のうち6位
ヘルスケア企業

静的解析に関するその他のリソース

見積のお申し込み