查看原文
其他

Endor Labs:供应链安全、开发安全丨RSAC2023创新沙盒十强名片

数说安全 2023-04-22

RSAC2023创新沙盒十强介绍
(决赛时间:2023.4.24)

官网:https://www.endorlabs.com/

所属地:美国

成立时间:2021年

业务标签:供应链安全、开发安全

历史融资总额:2500万美元

业务介绍:

Endor Labs开发了一种依赖生命周期管理工具,为安全和开发团队提供完整的软件使用情况可视化、自动化的依赖项治理,选择更好的开源软件(OSS)包以及优先处理可触达漏洞的能力。该工具还允许开发团队更新依赖项,而不必担心破坏性变化。这种软件可以帮助开发团队选择更好的依赖项,并在不需要耗费时间进行审核的情况下从开源软件中受益。通过识别生产中使用的易受攻击的依赖项和优先处理具有影响力的漏洞,可以更好地保护软件供应链。同时,Endor Labs使用程序分析和调用视图来了解代码在组织中的实际使用情况,并可以自动检测和阻止恶意、质量差或孤立的依赖项。

Endor Labs依赖生命周期管理工具核心能力:

完整的软件清单:全面了解存储库中的软件组件,并了解新的和现有的依赖关系的依赖关系图。

依赖项选择:评估和选择更可持续的依赖关系,以减少风险和长期维护。

OSS治理:基于多维风险评分建立自动化审批和护栏,帮助开发人员做出安全快速的决策。

降低噪音并优先考虑风险:使用安全运营的整体风险信息,并优先考虑可触达的依赖关系,减少误报。

SBOM管理:统一创建、更新和监控第一方和第三方SBOM。清晰地了解整个企业的软件组件。

供应链攻击检测与响应:缓解新类型的攻击并报告NIST C-SRM和SLSA等标准。

依赖项减少:识别并删除未使用的依赖项,以提高性能并消除风险。

未维护的依赖项检测:了解社区何时不再支持软件进行错误修复,防止因放弃依赖关系而导致的破坏性更改和风险。

评估操作风险:检测并显示由于更新而导致的下游依赖关系的潜在破坏性更改。





(2023.4.14数说安全发布)


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存