российская ИТ-компания и одноименная платформа безопасной разработки программного обеспечения. Она стала первым отечественным решением класса SCA (Software Composition Analysis) — инструментом для композиционного анализа кода. Платформа помогает компаниям безопасно использовать Open Source компоненты, управлять ИБ-рисками, соблюдать лицензионную чистоту и проверять качество разработки.
Направления деятельности
Композиционный анализ кода (SCA)
Автоматический поиск уязвимостей в Open Source компонентах и формирование цифрового паспорта ПО (SBOM)
Защита цепочки поставок ПО
Блокировка вредоносных пакетов на этапе их скачивания во внутренний репозиторий компании.
Лицензионный контроль
Проверка юридической чистоты открытого кода и выявление опасных copyleft-лицензий.
Поиск «секретов»
Сканирование кодовой базы на наличие забытых паролей, токенов и API-ключей с помощью машинного обучения.
Аналитика разработки
Оценка технического долга проектов и профилирование эффективности ИТ-команд.
ИТ-аудит (Due Diligence)
Технологический аудит кода и оценка зрелости систем при сделках слияния и поглощения (M&A).
Продукты и решения
Модули платформы
CodeScoring.SCA: Анализирует состав ПО, находит уязвимости в Open Source и автоматически генерирует цифровой паспорт программного обеспечения (SBOM) [TAdviser: CodeScoring].
CodeScoring.OSA: Защищает цепочку поставок, автоматически блокируя скачивание опасных и вредоносных пакетов из внешних репозиториев.
CodeScoring.Secrets: Ищет забытые в коде пароли, токены и API-ключи, используя машинное обучение для снижения ложных срабатываний.
CodeScoring.TQI: Оценивает технический долг, качество кодовой базы и анализирует реальный вклад разработчиков в проект.
Технологические решения
Встраивание в CI/CD и Git: Автоматическая проверка кода при сборке (совместимо с GitFlic и экосистемой «Группы Астра»).
Плагины для IDE: Позволяют разработчикам видеть уязвимости прямо в процессе написания кода (VS Code, среды JetBrains).
Базы данных угроз: Интеграция с экспертными фидами, включая Kaspersky Open Source Software Threats Data Feed.
Синхронизация с таск-трекерами: Передача уязвимостей в Kaiten и ИБ-платформы для автоматической постановки задач инженерам.
Контакты
Общество с ограниченной ответственностью «Инфосекьюрити» 115114, г. Москва, Дербеневская наб., д. 7, стр. 2 +7 (499) 322-02-99 info@infosecurity.ru codescoring.ru