российская ИТ-компания и одноименная платформа безопасной разработки программного обеспечения. Она стала первым отечественным решением класса SCA (Software Composition Analysis) — инструментом для композиционного анализа кода. Платформа помогает компаниям безопасно использовать Open Source компоненты, управлять ИБ-рисками, соблюдать лицензионную чистоту и проверять качество разработки.
Направления деятельности
  • Композиционный анализ кода (SCA)
    Автоматический поиск уязвимостей в Open Source компонентах и формирование цифрового паспорта ПО (SBOM)
  • Защита цепочки поставок ПО
    Блокировка вредоносных пакетов на этапе их скачивания во внутренний репозиторий компании.
  • Лицензионный контроль
    Проверка юридической чистоты открытого кода и выявление опасных copyleft-лицензий.
  • Поиск «секретов»
    Сканирование кодовой базы на наличие забытых паролей, токенов и API-ключей с помощью машинного обучения.
  • Аналитика разработки
    Оценка технического долга проектов и профилирование эффективности ИТ-команд.
  • ИТ-аудит (Due Diligence)
    Технологический аудит кода и оценка зрелости систем при сделках слияния и поглощения (M&A).
Продукты и решения
  • Модули платформы
    • CodeScoring.SCA: Анализирует состав ПО, находит уязвимости в Open Source и автоматически генерирует цифровой паспорт программного обеспечения (SBOM) [TAdviser: CodeScoring].
    • CodeScoring.OSA: Защищает цепочку поставок, автоматически блокируя скачивание опасных и вредоносных пакетов из внешних репозиториев.
    • CodeScoring.Secrets: Ищет забытые в коде пароли, токены и API-ключи, используя машинное обучение для снижения ложных срабатываний.
    • CodeScoring.TQI: Оценивает технический долг, качество кодовой базы и анализирует реальный вклад разработчиков в проект.
  • Технологические решения
    • Встраивание в CI/CD и Git: Автоматическая проверка кода при сборке (совместимо с GitFlic и экосистемой «Группы Астра»).
    • Плагины для IDE: Позволяют разработчикам видеть уязвимости прямо в процессе написания кода (VS Code, среды JetBrains).
    • Базы данных угроз: Интеграция с экспертными фидами, включая Kaspersky Open Source Software Threats Data Feed.
    • Синхронизация с таск-трекерами: Передача уязвимостей в Kaiten и ИБ-платформы для автоматической постановки задач инженерам.


Контакты
Общество с ограниченной ответственностью «Инфосекьюрити»
115114, г. Москва, Дербеневская наб., д. 7, стр. 2
+7 (499) 322-02-99
info@infosecurity.ru
codescoring.ru