
Axoft усилил практику DevSecOps российским решением для композиционного анализа программного обеспечения CodeScoring. Разработчик системы, компания Profiscope, специализируется на создании и применении средств автоматизированного аудита исходного кода. Axoft сфокусируется на наращивании экспертизы и инженерных компетенций по направлению CodeScoring в партнерской сети, поддержке канала продаж, продвижении информации о решении.
Mordor Intelligence прогнозирует, что рынок SCA (Software Composition Analysis, SCA) в период с 2021 по 2026 год будет расти в среднем на 21,7%. На российском рынке, в связи с уходом международных решений, образовался дефицит технологических продуктов. CodeScoring поможет осуществить мягкую миграцию и заменить недоступные более решения – WhiteSource, JFrog, Sonatype.
CodeScoring выполняет композиционный анализ программных проектов и дает качественную оценку в привязке к авторскому составу. В коде идентифицируются открытые компоненты, для которых строятся риск-отчеты по известным уязвимостям и лицензионным соглашениям. В профиле анализируемых проектов собираются качественные и количественные показатели, которые важны специалистам по безопасности и разработчикам, а также полезны юристам для работы с лицензионным ландшафтом. Система обеспечивает возможности встраивания на всех этапах жизненного цикла разработки программного обеспечения.
Заказчики решения – компании, ведущие собственную или заказную разработку, с численностью команды от 100 человек. CodeScoring уже используют организации из банковского и финансового сегмента, нефтяной и энергетической отрасли, медиа- и телеком-сферы, государственные учреждения (госпорталы), разработчики ПО.




Решение обладает функцией OSS Firewall для прокси-репозиториев и возможностью ретроспективного мониторинга компонентов; расширенными политиками, обеспечивающими защиту от известных типов атак на цепочку поставки ПО. Среди преимуществ CodeScoring – возможность автообнаружения зависимостей, модерируемая вендором база уязвимостей, собственная база Open Source с метаданными, повышающими гибкость и точность работы политик.