CodeScoring

Система CodeScoring от компании Profiscope представляет собой решение для композиционного анализа программного обеспечения, предназначенное для автообнаружения зависимостей, поиска уязвимостей в Open Source, выявления совместимости Open Source лицензий и обзора качества разрабатываемых систем в разрезе команд исполнителей.
Ключевые возможности
Инструмент CodeScoring обеспечивает ключевую функциональность OSA/SCA в области безопасности приложений (AppSec), а также решает задачи разведывания качества с применением современных методов статического анализа исходного кода:
- инвентаризация кодовой базы — обнаружение и анализ зависимостей;
- уязвимости — поиск, инструменты анализа и работы для устранения уязвимостей;
- open source лицензии — выявление и оценка совместимости лицензий;
- оценка разработчиков — профили, история участия, технологии, схожесть авторов;
- quality intelligence — поиск заимствований (дубликатов), оценка сложности разработки;
- политики реагирования — гибкое управление политиками оповещений и блокировки.