SBOM по проекту
Строим SBOM по исходному коду, артефактам и контейнерным образам.
SORCA
СОРКА -- Анализ происхождения ПО и состава рисков
Находим уязвимости CVE, БДУ, GHSA и другие риски цепочки поставок в исходном коде, артефактах и контейнерах.
Что мы упрощаем
Строим SBOM по исходному коду, артефактам и контейнерным образам.
Поддерживаем формирование состава компонентов в соответствии с требованиями регулятора.
Показываем риск и безопасные версии. Удобный интерфейс для работы.
Находим источник заимствованного компонента.
Ищем токены, ключи и пароли. Удобная разметка секретов.
Дедупликация фидов, собственное обогащение, единая модель рисков.
Учитываем требования российского регуляторного поля и отечественные базы данных
Сканирование репозиториев и веток.
Сильные стороны SORCA
Работа с Git
01
Git-репозиторий или архив с исходным кодом.
02
Выявляем прямые и транзитивные включения, источник компонента.
03
Поиск CVE/БДУ/GHSA, секретов, уязвимых библиотек и проблем лицензирования.
04
Отчет для разработки, AppSec и требований регулятора.
Развертывание
Локальный контур, выделенный сервер, виртуальная машина или закрытый сегмент сети. SORCA готов к on-premise эксплуатации, включая локальное обновление БД уязвимостей и БДУ внутри вашего контура.
Запросить внедрениеРБПО и стандарты
SORCA помогает выстроить процессы в рамках РБПО: контроль исходного кода, состава стороннего ПО, уязвимостей и секретов, а также реагирование на инциденты цепочки поставок.
Ключевые направления
Проверка сторонних компонентов, SBOM и уязвимостей в цепочке поставок.
Поиск конфиденциальной информации в исходном коде и истории изменений.
Соответствие стандартам безопасной разработки и регуляторным требованиям.
Заявка