Mengidentifikasi – dan menghilangkan bahaya – paket open-source berbahaya di seluruh SDLC, dengan memanfaatkan basis data paket berbahaya terbesar di industri ini.
Manfaatkan teknologi pemindaian otomatis Checkmarx dan basis data eksklusif yang sangat besar berisi lebih dari 420.000 paket berbahaya untuk mengidentifikasi dan memperbaiki kode sumber terbuka yang berbahaya dalam aplikasi Anda.
Checkmarx mendeteksi semua paket sumber terbuka yang digunakan, termasuk dependensi dari paket lain, untuk mengidentifikasi paket yang diketahui mengandung malware atau menunjukkan perilaku mencurigakan.
Metodologi analisis paket berlapis-lapis dari Checkmarx telah mengidentifikasi lebih dari 420.000 paket berbahaya hingga saat ini.
Checkmarx mendeteksi paket berbahaya dalam file manifes, biner, dan kontainer – dan menghubungkan data penggunaan runtime yang tersedia dari Sysdig untuk memprioritaskan upaya perbaikan.
Checkmarx menilai keandalan setiap paket sumber terbuka yang disertakan dalam aplikasi Anda, berdasarkan legitimasi paket, integritas perilaku, dan reputasi kontributor.
Kebijakan yang telah ditetapkan akan otomatis berlaku ketika paket berbahaya terdeteksi. Hal ini dapat mencakup pengiriman peringatan, pembuatan laporan insiden, pencegahan permintaan pull request, dan penghentian proses build.
Deteksi perangkat lunak sumber terbuka (OSS) berbahaya dan mencurigakan di berbagai ekosistem dengan basis data terbesar di industri (420 ribu+), bukan hanya kerentanan yang dilacak CVE.
Manifest, binary, container – ditambah korelasi runtime untuk memprioritaskan apa yang sebenarnya digunakan.
Blokir pembangunan dan terapkan batasan untuk mengurangi waktu rata-rata penanganan.
Tampilkan peringatan paket berbahaya langsung di IDE melalui Developer Assist untuk memperbaikinya sebelum melakukan commit.
Integrasikan MPP ke dalam Checkmarx One untuk pelaporan terpadu di seluruh SAST, SCA, IaC, dan Secrets.
Keamanan aplikasi yang dapat berkembang seiring pertumbuhan bisnis Anda. Penuhi perangkat lunak modern di dunia yang diatur dan didukung oleh AI.
Checkmarx Indonesia adalah bagian dari PT. iLogo Infralogy Indonesia, yang bertindak sebagai partner resmi Checkmarx. Selain itu, kami juga berperan sebagai penyedia layanan (vendor) sekaligus distributor berbagai produk Infrastruktur IT dan Cybersecurity terbaik di Indonesia.