简介:

实时SBOM、漏洞风险评分、许可证合规及供应商可见性,首5个仓库免费

功能:

实时生成SBOM:能够从CI中持续跟踪直接和间接依赖项,准确生成CycloneDX和SPDX格式的实时软件物料清单,让用户清晰了解软件组件构成。

漏洞感知扫描:不仅仅依赖CVE列表,而是结合漏洞上下文,优先处理真正可利用的漏洞,帮助用户更精准地修复安全问题。

供应商可见性:在一个仪表板中跟踪API、SDK、SLA到期和违规历史等信息,与代码依赖项一同展示,使用户实时了解安全态势。

许可证合规管理:可快速识别GPL、LGPL等共享许可证,避免企业审核时出现意外情况,使许可证合规变得简单。

开放透明性:ZSBOM分类逻辑公开可审查,政策以代码形式发布为可分叉的YAML或JSON,配置信息如风险评分、许可证映射和供应商阈值均可编辑。

多平台支持:支持连接GitHub或GitLab仓库,只需最少的设置即可使用,方便不同平台的开发者。

审计证据导出:能够将SBOM转换为CycloneDX、SPDX和JSON格式的审计证据,与审计清单清晰对应,无需使用电子表格。

需求人群:

["开发者:Trace - AI可帮助开发者实时了解代码依赖项的安全状况,优先处理可利用的漏洞,确保代码的安全性和合规性。同时,其开放透明的特性允许开发者参与到产品的开发和改进中。", "企业安全团队:能够为企业提供全面的供应链安全保障,通过实时SBOM和漏洞扫描,降低软件供应链风险,满足ISO 27001、SOC 2等合规要求。", "初创公司:产品首5个仓库免费的定价策略适合初创公司控制成本,同时其功能可帮助初创公司快速建立起供应链安全体系,为业务发展保驾护航。"]

浏览量:11

打开站点

类似产品

© 2025     AIbase    备案号:闽ICP备08105208号-14

隐私政策

用户协议

意见反馈 网站地图