软件测评解决方案
方案背景
目前,企业软件资产的合规性越来越严格,测评机构根据政府和行业标准提供合规性评测,需要具备对应的检测能力:
1. 为企业软件提供代码自研率检测服务
2. 版权代码同源分析,识别代码抄袭、侵权等不当行为
3. 软件企业交付应用程序时,需要出具开源软件合规性检测报告
4. 申请政策奖励和补助,需要提供软件材料清单(SBOM)
5. 软件企业发生并购,被收购企业的软件资产需要通过审计
6. 软件代码质量测评
方案优势
检测功能丰富
平台可包含集成SCA/BSCA代码成份分析、CHS代码同源检测、VPS漏洞代码片段分析、SAST代码静态分析多项分析能力,功能丰富、使用方便。
扫描结果准确
SCA系统采用代码片段分析技术引擎和依赖关系分析技术引擎,具备代码行级别的检测精度,能够有效发现绕过检测的行为;VPS能够准确定位漏洞代码位置,低误报。
便于集成
平台提供统一的用户管理,并且支持API接口,便于与检测机构的平台进行对接集成。
奇科厚德公众号
产品中心
软件测评解决方案
软件信创解决方案
代码合规审计服务
开源治理培训服务
新闻资讯
方案和服务
公司动态
行业动态
开源软件知识
关于奇科厚德
关于我们
联系方式
