Бесплатный инструмент для поиска уязвимостей в заимствованном ПО

Попробовать
SCA-анализ
Логотипы баз данных уязвимостей

СКАТмен — это SCA-сканер, который ищет небезопасные компоненты в вашем ПО.

Разработчики и специалисты по безопасности используют его, чтобы уязвимости из сторонних проектов не попали в конечный продукт.

Подходит под требования ФСТЭК Росcии

Благодаря интеграции с БДУ, СКАТмен закрывает требования ФСТЭК России к композиционному анализу в рамках РБПО, сертификации и аттестации в сфере информационной безопасности.

С появлением СКАТмена наша команда безопасности вышла на новую скорость. Мы теперь находим больше уязвимостей и тратим меньше времени на их анализ. В итоге мы успеваем выпускать более безопасные продукты даже в условиях сжатых дедлайнов.

Максим Фокин

Директор департамента сертификации
и безопасной разработки «Инферит»
(кластер «СФ Тех» ГК Softline)

По сравнению с другими инструментами для композиционного анализа, в СКАТмене меньше ложных срабатываний. Сканирование запускается в несколько кликов, а размечать результаты можно прямо внутри отчёта.

Александр Цудило

Ведущий специалист
отдела безопасности приложений
«Инферит» (кластер «СФ Тех» ГК Softline)

Как пользоваться — 5 шагов

Шаг 1

Создайте проект — сейчас можно создать до трёх штук.

Список проектов — пример интерфейса

Шаг 2

Добавьте в него пакеты — это компоненты сторонней разработки, которые вы используете в своём продукте. Набирайте вручную, либо загружайте файлами в удобном формате.

Добавление пакетов в проект — пример интерфейса

Шаг 3

При необходимости добавьте бюллетени — это списки уже исправленных вами уязвимостей. Так отчёт будет чище.

Бюллетени уязвимостей — пример интерфейса

Шаг 4

Запустите анализ и получите результат

Результат анализа пакетов — пример интерфейса

Шаг 5

Изучайте подробности по каждой проблеме и размечайте результаты прямо в интерфейсе

Детализация уязвимостей и разметка — пример интерфейса

Попробуйте прямо сейчас.
Это бесплатно

Попробовать

Разработано в компании