根据对Black Duck® 软件组成分析(SCA)解决方案的评估, Black Duck®在2024年Forrester Wave™ 第四季度软件组成分析(SCA)报告中被评为“领导者”。
该报告基于独立研究公司开展的调查,依据两个类别中的25项标准对10家最具影响力的SCA供应商进行了评估,这些标准共分为两大类。
该报告主要侧重于如何根据供应商的综合企业级SCA能力对其进行评估,包括他们对开源许可证风险和漏洞进行优先级排序和修复的能力、与通用SDLC自动化工具集成的能力、以及生成软件物料清单(SBOM)的能力等。
高达77%的代码库由开源软件组成,这导致应用的大部分代码因第三方来源而面临风险。应用安全和开发领导依靠SCA工具来洞察与开源和第三方库相关的安全风险与许可问题。SCA供应商要想脱颖而出,不仅需要有效识别和应对安全与许可风险,而且还需要拥抱与软件供应链相关的用例。"
Forrester Wave™ :软件组成分析
|Forrester Research, Inc. | 2024年第四季度
在被评估的10家SCA供应商中,Black Duck:
Black Duck Software为漏洞、许可证和版权检测提供了卓越的开源、第三方和闭源组件及代码片段分析。SBOM管理、生成、导出、获取和分析能力在本次评比中均名列前茅。策略管理是其优势之一,拥有40多项标准包括运营健康、许可证风险和安全风险。"
Forrester Wave™ :软件组成分析
|Forrester Research, Inc. | 2024年第四季度