Платформа безопасной разработки программного обеспечения от компании Profiscope


CodeScoring - российское решение для безопасной работы с open source, проверки совместимости лицензий, поиска секретов и оценки качества кода в разрезе команды.

CodeScoring устанавливается у заказчика и обеспечивает безопасность на всех этапах разработки ПО:

  1. Защита цепочки поставки - Модуль CodeScoring OSA Фильтрация компонентов, попадающих в периметр организации, на базовые риски безопасности
  2. Композиционный анализ ПО - Модуль CodeScoring SCA Инвентаризация ПО: построение SBoM и графа зависимостей, интеграция проверок в CI-конвейер с блокирующими политиками безопасности и лицензионной чистоты
  3. Анализ разработки и качества - Модуль CodeScoring TQI Анализ собственного кода организации: определение состава разработчиков, оценка параметров качества в динамике для отслеживания операционных рисков
  4. Идентификация секретов в коде - Модуль CodeScoring Secrets Идентификация конфиденциальной информации в исходных кодах. Применяется модель машинного обучения для снижения объема ложно-положительных срабатываний

Обзоры и публикации CodeScoring