スクライブプラットフォーム

ソフトウェア製品と工場を保護しながら、市場投入までの時間を短縮します

可視性を高め、SDLC を保護し、リスクを制御し、信頼を構築します
ソフトウェア製品、パイプライン、プロセス内で
ブラスト半径のスクリーンショット

可視性、コントロール、信頼性、スピード

ソフトウェア資産とリスクを完全に可視化します
SDLC 自動検出、証拠収集、SBOM による
自動化された SDLC ガードレールを実装することで、ソフトウェア ファクトリとアーティファクトのリスクを軽減します
ソフトウェアの改ざんを検出して防止する
継続的な署名と証明を自動化することによって

Scribe プラットフォームの説明ビデオを見る

データシートを参照
一元化されたSBOM管理プラットフォーム
Scribe は、Scribe の SCA を使用して開発ライフサイクルのあらゆる段階で正確な SBOM を生成するか、お客様が作成またはベンダーから受け取ったサードパーティの SBOM を取り込んで一元管理します。
アプリケーションセキュリティ体制管理 (ASPM)
Scribe は、100 を超える AST スキャナ開発ツール、構成ファイル、アイデンティティ、アクションの出力と、それらを接続して開発者から展開までのストーリーを伝えるコンテキストを収集します。
脆弱性管理
Scribe は、ソフトウェアの脆弱性、悪用、評判、ライセンスに関するインテリジェンスで証拠を強化し、リスク分析、トリアージ、インシデント対応、意思決定分析を実行するための高度な分析とレポート機能を提供します。
SDLC ガバナンスのための自動ガードレール
Scribe は、ビルドの終了時、展開時、または柔軟なポリシー (コードとして管理) を使用した帯域外で、ソフトウェア開発および展開プロセスを検証およびゲートします。
継続的なコード署名、整合性、出所チェック
Scribe は信頼と透明性を確立し、ソフトウェア サプライ チェーン内のすべてのリンクの信頼性 (出所) を検証し、違法な介入を検出できるようにします。
規制および顧客要件への自動コンプライアンス
Scribe は、SLSA や SSDF などのさまざまな安全な開発フレームワークに準拠するためのブループリントを提供し、すべてのビルドに必要な証明書を自動的に生成し、ビジネスに必要なコンプライアンスを実証します。
SDLC 資産の検出と管理
  • 組織のソース コード マネージャー、ビルド システム、コンテナ レジストリ、運用クラスターをスキャンし、検出されたエンティティを運用チェーンにリンクします。.
  • ビルドごとに SBOM、ML-BOM、およびさまざまなセキュリティ証明書を CI パイプラインから直接自動的に生成します。
SDLC 資産の検出と管理
脆弱性管理とインシデント対応
  • インテリジェンス フィード: CVSS、EPSS、KEV、スコアカード、ライセンスなど。
  • 関連性の定義: レイヤーの分離、依存関係、勧告 (VEX)
  • Scribe リスク分析、柔軟なレポート、脆弱性トリアージ、影響分析 (爆発範囲) を使用して、リスク軽減を優先します。
  • 署名された証拠の履歴追跡に基づいてフォレンジックを実行します。
脆弱性管理とインシデント対応
ソフトウェアの改ざん防止保証
  • CI/CD への攻撃から保護する 
  • コード、アルゴリズム、AI モデルの整合性と来歴を検証する
  • コードおよびCI/CDツールに対する許可されていない変更を警告/ブロック
ソフトウェアの改ざん防止保証
SDLC ポリシーのガバナンス、施行、およびコンプライアンス
  • SDLC のコードとしてのポリシー ガードレールを設定して、あらゆるものを管理し、ポリシー違反を防止します。
  • SLSA、SSDF、PCI、またはカスタマイズされたポリシー要件への準拠を実証します。
  • SBOM 共有要件に準拠します。
SDLC ポリシーのガバナンス、施行、およびコンプライアンス

Scribe プラットフォームはどのように機能しますか?ボンネットの下の様子

ダイアグラム
01
Scribe コレクターは CI/CD と統合して、あらゆる段階でソフトウェア部品表 (SBOM) を生成し、プロセスの証拠とコンテキストを収集し、コード コンポーネントに署名し、証明書を作成し、ポリシーを適用します (有効な場合)。
ダイアグラム
02
情報 (コードではなく証拠) は暗号化され、Scribe の安全なクラウド (SaaS) またはオンプレミスのリポジトリに転送され、そこで解析、並べ替え、分析されます。
03
Scribe Software トラスト ハブには、任意のブラウザからアクセスできます。ここでは、証拠、リスク情報と洞察、高度な分析、管理コンソール、セキュリティ アラート、信頼ダッシュボード、コンプライアンス レポート、チーム設定、共有オプションなどにアクセスできます。