开源网安成立于2013年,是国内软件安全领域的创领者,总部在深圳,同时在北京、上海、武汉、成都、合肥设有分公司。公司以捍卫中国软件安全为使命,以保障信创和新基建安全为己任,致力于提升企业软件产品安全与质量。
开源网安拥有完全的自主知识产权,能够为客户提供成熟的软件安全开发全生命周期解决方案(S-SDLC)、DevSecOps解决方案和完整的软件安全开发工具链(IAST、SAST、SCA、FUZZ、RASP),为客户实现软件产品快速安全交付保驾护航。
开源网安有大量世界百强软件安全成功案例及S-SDLC实施经验,服务过上百家企事业单位,领域涵盖金融、能源、政府监管、通讯、软件、教育等行业。
查看全部
产品服务
-
开源组件安全及合规管理平台(简称:SourceCheck)是开源网安公司提供的软件成分分析SCA产品,用于第三方组件安全管控,包括企业组件使用管理,组件使用合规性审计,新漏洞感知预警,开源代码知识产权审计等,支持对源码及发布包检测,是OWASPTop10使用含有已知漏洞的组件安全风险中解决方案。
-
灰盒安全测试平台(简称:VulHunter)是国内自主研发基于IAST技术的灰盒安全检测产品,拥有数十项发明专利,专注于DevSecOps中的应用安全领域,具有高覆盖、低误报、实时检测等优点,从容应对现有应用安全测试技术面临的诸多挑战。
-
代码审核平台(简称:CodeSec)主要应用于代码安全审核和质量分析,支持对主流编码规范、后门代码检测、分布式引擎部署。CodeSec研发团队经过多年对AST技术的深入分析及需求调研,注重结果的精确度及工具的易用性,更加适用于DevSecOps场景,提升代码安全质量。
-
S-SDLC平台是开源网安自主研发的安全产品。S-SDLC平台以"BuildSecurityInSoftware"为核心目标,以差距分析和现有开发流程为基础,整合了开源网安S-SDLC解决方案的流程、方法、工具,帮助企业的开发、安全人员快捷交付安全、可靠的软件。