소프트웨어 구성 분석 서비스

소프트웨어의 SBOM 생성, 오픈소스 라이선스
식별 및 취약점을 진단하는 서비스입니다.

SBOM(소프트웨어 구성 요소 명세서)
분석 및 생성

오픈소스 라이선스
식별 및 고지문 생성

오픈소스 보안 취약점
분석 및 개선방안 점검

주요서비스

Global No.1 오픈소스 분석 제공

  • Gartner, Forrester Wave에 7년 연속
    리더로 선정된 Synopsys의 Black Duck을
    활용한 분석 진단

SBOM 생성 및 오픈소스 식별

  • 오픈소스, 3rd 라이브러리, 자체 개발 코드 탐지
  • 오픈소스 라이선스 식별 및 의무사항 이행 점검
  • SPDX, CycloneDX export

오픈소스 취약점 분석

  • NVD 및 Black Duck 연구센터의 독점 취약점
    분석 제공
  • 취약점 심각도, 우선순위, 익스플로잇 가능성 분석
  • 취약점 개선 가이드 제공

수행 방법

/about-us/inquiry/
https://www.youtube.com/@softflow2018
https://blog.naver.com/softflow_group
#