
Binary Software Composition Analysis
L’uso di software di terze parti è oramai una realtà. Difatti, più del 90% delle aziende lo utilizza ed è presente in alcune sue componenti nel 95% delle applicazioni software proprietarie o personalizzate che vengono sviluppate
Per superare questo punto cieco nella valutazione del rischio associato alle vulnerabilità open source in software di terze parti, Codesonar consente ai team di sicurezza di misurarlo e gestirlo in modo semplice e veloce.
Proteggere il software stack moderno
CodeSentry nasce dalla ricerca rivoluzionaria di analisi del codice binario di GrammaTech. La tecnologia esegue un'analisi scalabile e approfondita senza necessitare di codice sorgente ed è adatta per l'adozione a livello enterprise. L'analisi binaria è più efficiente e meno soggetta ad errori rispetto agli strumenti SCA convenzionali e, grazie all'elevata precisione di CodeSentry, è in grado di segnalare più vulnerabilità e meno falsi positivi. Il vantaggio principale di CodeSentry è la capacità di interrogare - a livello binario - sia software open source che software di terze parti, componenti oggi molto comunemente utilizzati.
software bill of materials
CodeSentry crea un software bill of materials (SBOM) dettagliato ed elenca le known vulnerabilities nei componenti rilevati, comprese eventuali dipendenze. Inoltre tiene costantemente traccia di queste ultime durante il ciclo di vita del software! Con CodeSentry le tue applicazioni sono sempre pronte per l’audit, senza doverle ritoccare. Lo SBOM può essere incorporato in ciascuna applicazione, rendendo le richieste di audit più affidabili.
analisi binaria profonda
La capacità di rilevamento di CodeSentry è resa possibile dalla nostra profonda analisi binaria scalabile.
Questo approccio offre un’elevata precisione e accuratezza: più vulnerabilità trovate e meno falsi positivi.
Gestire il rischio del software di terze parti
CodeSentry consente ai team di sicurezza di misurare e gestire il rischio associato al software di terze parti in modo rapido e semplice. Grazie ad una potente combinazione di analisi binaria approfondita, un dettagliato software bill of materials (SBOM) e un elenco completo di known vulnerabilities, monitorato e gestito durante tutto il ciclo di vita del software.
Introduzione a CodeSentry
Che cos'è CodeSentry Binary Software Composition Analysis?
CodeSentry utilizza numerosi algoritmi di component matching per rendere più veloce e accurato il rilevamento dei componenti di diversi Instruction Set Architectures (ISA) e compilatori. Questi algoritmi computano e confrontano le code signatures utilizzando proprietà che vanno dalle informazioni lessicali, come il contenuto delle stringhe, fino a profonde astrazioni semantiche della logica di alto livello delle funzioni.

Software Bill of Materials

Vulnerability List

Perché Binary SCA?
