【供应链安全】2024年我国软件供应链安全代表性厂商推荐:默安科技

news/2025/1/12 1:08:23/文章来源:https://www.cnblogs.com/o-O-oO/p/18521470

杭州默安科技有限公司(简称“默安科技”)成立于2016年,先后布局了开发安全与软件供应链安全、智慧运营安全和云原生安全三大业务产线,拥有逐日、玄甲、影武者、AI安全、云安全5大安全实验室,及攻防渗透、漏洞挖掘的技术能力。默安科技从2017年开始布局开发安全与软件供应链安全,是其继智慧运营安全业务之后的第二大业务板块,能力主要表现为DevSecOps、软件供应链风险评估、软件供应链安全检查及服务。

该公司总部位于杭州,于2022年完成了约3亿元D轮融资,目前该方向的研发投入超过30%。

产品和解决方案

默安科技的代表性产品是软件供应链风险评估平台雳鉴SSCRA。该产品技术上引入AI大模型(LLM),并将污点分析技术和大模型集成,提高了漏洞检测的准确性,降低了误报率。产品支持检测管理、开源组件-漏洞的关联分析、合规评审流程管理、供应商管理等功能,支持离线软件、在网应用软件安全检测。在软件合规方面,依托在研标准要求研发了软件供应链安全检查工具箱产品,满足监管机构、关基单位、软件生产商等用户的安全需求。

【图】默安科技产品能力框图

用户痛点

典型场景: 安全交付、合规检测、漏洞加固维护、供应商管理等场景

行业用户: 主要聚焦于政务、运营商、制造业、能源、交通等行业

安全牛评

产学研、标准化工作的参与度较高,品牌影响力较好,近3年的获单能力和市场增长都比较快;拥有一定创新能力,产品功能相对完整;应用以合规性检测为主,有良好的行业客户基础,并获得了较多客户好评;拥有全面的安全服务、风险评估资质及专家能力,为软件供应链安全服务提供了较好的基础。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/825493.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【供应链安全】2024年我国软件供应链安全代表性厂商推荐:酷德啄木鸟

北京酷德啄木鸟信息技术有限公司(简称“酷德啄木鸟”)成立于2013年,是国内致力于AST技术开发的一家软件安全开发服务商,创始团队源于启明星辰攻防实验室。公司以源码静态检测能力为主,并围绕安全开发场景打造了Code Pecker系列源码审计及源码安全性分析类产品。随着国内代…

【供应链安全】2024年我国软件供应链安全代表性厂商推荐:比瓴科技

北京比瓴科技有限公司(简称“比瓴科技”) 是提供软件供应链安全产品和安全咨询服务的一家新创企业,成立于2021年。秉持业务与安全同步发展的理念,比瓴打造了瓴域、瓴镜、瓴知三大应用安全产线,同时提供DevSecOps认证咨询等安全服务。团队拥有较好的平台化集成及垂直整合能…

【供应链安全】2024年我国软件供应链安全代表性厂商推荐:海云安

深圳海云安网络安全技术有限公司(简称”海云安“) 成立于2015年,是一家致力于“AI+程序分析”赋能网络安全的国家级专精特新“小巨人”企业。该公司早期布局了移动应用安全业务,并陆续在隐私合规、准入管控、白盒测试方面分别打造了自己的特色能力,积极采用AI赋能应用安全…

Java Web和Java有什么区别

Java Web和Java都是Java编程语言的应用范畴,但它们有着根本的区别。主要包括:1.应用领域不同;2.技术栈和库的差异;3.开发工具和环境的不同;4.运行环境的区别;5.学习曲线的差异;6.与数据库的交互;7.安全性要求。Java主要关注核心编程,而Java Web专注于基于Java的网络应…

【供应链安全】2024年我国软件供应链安全代表性厂商推荐:梆梆安全

梆梆安全成立于2010年,是一家专注于移动、物联网安全领域攻防对抗能力建设的网络安全公司。 公司业务以移动安全为核心,建立了全面的移动应用安全防护生态体系。设有多个实验室及联合实验室,聚焦于移动应用、物联网、车联网等方向的攻防技术研究、漏洞挖掘、检测渗透、成果转…

链表和数组的插入删除时间复杂度都是o(n),为什么说链表效率高

链表和数组的插入删除时间复杂度都是o(n),链表效率高的原因:1. 动态内存分配;2. 插入和删除操作的局部性;3. 避免数组的扩容和复制;4. 无需移动大量数据;5. 适用于频繁的随机插入和删除;6. 简化数据结构维护。链表的节点可以在运行时动态分配内存,而数组在创建时需要分…

【供应链安全】2024年我国软件供应链安全供应市场特点分析及代表性厂商推荐+供应市场发展特点+代表性厂商能力分析

原创 安全牛在供应关系极度敏感的国际形势下,供应链被“武器化”已经成为一个不争的事实。从供应链视角开展软件安全审查,不仅是开展网络安全合规的必然要求,也是保障国家数字经济高质量发展的重要支撑,更是当前国际形势下我国势在必行的重要安全事项。 为帮助企业CSO更好地…

2024-2025-1 20241322《计算机基础与程序设计》第六周学习总结

作业信息这个作业属于哪个课程 https://edu.cnblogs.com/campus/besti/2024-2025-1-CFAP这个作业要求在哪里 https://www.cnblogs.com/rocedu/p/9577842.html#WEEK06这个作业的目标 ①Polya如何解决问题 ②简单类型与组合类型 ③复合数据结构 ④查找与排序算法 ⑤算法复杂度 ⑥…

黑马PM-电商项目-商品中心

商品发布流程推导商品类目品牌管理SKU和SPU商品属性商品发布功能设计类目关联的相关场景属性管理特殊规则运费模版商品管理产品设计

可以本地化部署的免费的bug管理工具有哪些

可以本地化部署的免费的BUG管理工具有以下几种:一、MantisBT;二、Bugzilla;三、Redmine;四、Trac;五、Flyspray;六、BugNET。MantisBT是一款开源的缺陷跟踪工具,功能丰富。它支持多项目管理、自定义字段、工作流配置等特性,适合中小型团队使用。一、MantisBT MantisBT是…

MindSearch踩坑心得

MindSearch允许llm生成类似jupyter notebook的代码片段自主的规划搜索路径,形成搜索图可以自由的控制最大迭代步数,这种灵活的特性使得的MindSearch搜索效果相比写死的代码要效果好很多。MindSearch代码不多,但是调用很复杂,不行请看这个时序图,请格外关注WebSearchGraph和…

某小型CMS漏洞复现审计

根据数据包在IDEA全局搜索,定位到delete代码段。该方法接收三个参数:path、name 和 data,这些参数通过 \@RequestParam注解从请求中提取,并进行简单拼接,赋值给file对象,此时file对象代表实际的文件名称。SQL注入 漏洞复现:登陆后台,点击页面删除按钮,抓包:rid参数存…