支持多种架构及文件
精准高效
报告详尽
修复补丁(即将支持)
快速分析项目引入的开源组件的风险漏洞,适用于
软件投产前及应用软件的诊断分析。
Software composition analysis(SCA) 是一个针对源码工程或者二进制可执行文件的成分分析,此分析可识别代码库中的开源软件,及其对应的历史漏洞信息。SCA能够取代繁重的人工步骤,在开发阶段及时阻断不安全的组件,从而防止来自供应链的污染。
在现代的DevSecOps环境中,SCA已经激发了“左移”的范式。早期和持续进行的SCA测试使开发人员和安全团队能够在不影响安全和质量的情况下提高生产力。
供应链污染已日益严峻,成为影响软件开发安全的关键因素之一,AntiySCA可以扫描出恶意开源组件,从而杜绝后门。
使用老旧的开源组件势必会带来安全风险,AntiySCA能够精准识别这些不安全的开源组件,并且即将支持提供修复建议。
良好的保护机制会很大程度上降低风险,AntiySCA能够识别源码工程或二进制的缓和机制,并即将支持给出建议。
我们实现了一套业界先进的码纹识别技术,能够针对源代码工程、二进制可执行文件做精准而高效的识别,并进一步分析供应链上引入的污染及其来源,再结合安天自研的内部漏洞库及各大公开披露漏洞库,可以分析出开源组件的漏洞信息。
支持多种架构及文件
精准高效
报告详尽
修复补丁(即将支持)
使用场景
扫描源代码工程
具有多种扫描引擎,支持扫描C/C++、Java、Golang、JavaScript、Node、Python、PHP、Ruby、Rust等大多数主流语言的源代码工程。
扫描二进制文件
支持多种原生二进制格式及架构,多种文件类型的扫描。
扫描安卓应用软件
支持扫描安卓应用程序(如apk),同时支持对Dalvik文件和原生二进制文件的扫描。
扫描IoT或lloT固件
支持对各类IoT和IIoT固件的扫描(如类Linux、RTOS、纯二进制文件等)。
扫描源代码工程
具有多种扫描引擎,支持扫描C/C++、Java、Golang、JavaScript、Node、Python、PHP、Ruby、Rust等大多数主流语言的源代码工程。
扫描二进制文件
支持多种原生二进制格式及架构,多种文件类型的扫描。
扫描安卓应用软件
支持扫描安卓应用程序(如apk),同时支持对Dalvik文件和原生二进制文件的扫描。
扫描IoT或lloT固件
支持对各类IoT和IIoT固件的扫描(如类Linux、RTOS、纯二进制文件等)。