Всеобъемлющий анализ компонентов

Наш подход предоставляет точную и проверенную информацию про уязвимости в библиотеках.

Присоединиться в Телеграм Узнать больше

Проблемы открытых баз с уязвимостями

99

Много непокрытых библиотек

На основании базы ghsa информация про уязвимости есть для менее 1% maven-пакетов

90

Некритичные уязвимости

В базе ghsa 90% CVE относятся к уязвимостям с низким приоритетом.

48

Полнота информации

У менее половины уязвимостей в открытых базах есть детальная информация, позволяющая обьективно оценить риски при использовании пакета.

Уникальная база 0-FP

Следите за новостями

Complexity icons created by Dewi Sari - Flaticon

Покрытие

В 10 раз больше покрытие экосистемы maven (по сравнению с открытыми базами).

Актуальность

Поддерживаются самые опасные типы уязвимостей.

Complexity icons created by Dewi Sari - Flaticon

Верифицируемость

Для каждой уязвимости есть верифицирующий тест.

Database Architecture

При анализе компонентов используется:

Complexity icons created by Dewi Sari - Flaticon

Комплексный подход к анализу зависимостей

Дает находить опасные методы пакетов с очень длинными стеками до JDK pvf

FlatIcon Java

Уязвимости JDK

База содержит детальную информацию про все уязвимости, относящиеся к JDK.

Customer review icons created by zero_wing - Flaticon

Накопленный опыт сообщества

При поиске уязвимостей учитываем конструкции, которые уже встречались в ранее найденных уязвимостях.

Steps icons created by Good Ware - Flaticon

Multi-Step

База содержит информацию про persistent обьекты, что позволяет расширить обычный SAST для обнаружения Multi-Step уязвимостей.

Присоединяйтесь к нам

Полезные ресурсы с нашими последними новостями и разработками.