Kush's Wiki

Mend.io

#Security

SCA と SAST を軸にした AppSec / AI セキュリティの商用 SaaS プラットフォーム(旧 WhiteSource、SCA 市場の草分け)

スキャン領域: SCA(到達可能な OSS 脆弱性検出・ライセンスコンプライアンス)/ SAST / コンテナイメージ / AI セキュリティ(AI コンポーネントの可視化・レッドチーミング・ランタイムガードレール)

特徴

  • reachability ベースの解析で到達可能な脆弱性に絞り込み、ノイズを減らす
  • 修正 PR の自動生成(remediation-centric)で検出から修正までを支援する