2023年4月7日,中国网络安全领域的专业媒体安全牛正式发布第十版网络安全行业全景图,展现了我国网络安全行业的应用发展与变革创新,所有申请企业通过多个维度审核考量。墨菲安全作为一家专注于软件供应链安全领域的创新企业,以开发者为核心,通过打造优质的产品服务体验帮助企业快速落地软件供应链安全治理能力,目前已经签约服务包括蚂蚁集团、中国电信、美团、快手、中国银行在内的数十家客户,同时墨菲安全在通过开源和提供SaaS服务的方式为上万个社区开发者提供服务,并帮助数百个顶级开源项目修复大量安全风险,获得了社区开发者的广泛认可。
墨菲安全产品能力围绕 SBOM 提供软件全生命周期的安全管理,从供应链资产识别管理、风险检测、安全控制、一键修复等,提供完整的开发流程安全管控能力。同时能够极低成本的和现有开发流程中的各种工具一键打通,包括 IDE、Gitlab、Bitbucket、Jenkins、Harbor、Nexus 等数十种工具无缝集成。
四大产品特性
-
软件成分分析的高准确率,屏蔽大量误报
墨菲安全主要采用动态识别的方式,通过模拟项目构建以及模拟包管理工具的工作机制,准确识别出代码真实使用的成分,从而能够屏蔽掉大量误报。
-
漏洞真实影响分析,高优处置漏洞下降90%
识别真正有影响的漏洞(可利用,攻击成本低),且判断组件对应的漏洞缺陷点在代码里面是否被真实调用,明确真实可靠的处置优先级,大大提升工作效率。
-
一键自动修复能力,修复效率提升10倍
墨菲安全支持 IDE 插件一键修复安全问题。对于组件版本升级时,兼容性的判断需要耗费大量时间,因此我们进行专业的兼容性评估,从而给出兼容性好,安全性高的组件版本,帮助研发工程师在开发阶段以更低成本修复漏洞。
-
全球领先漏洞知识库,更新及时且含独家漏洞
墨菲安全漏洞和投毒情报及时度高于同行93%,漏洞库还包含来独家挖掘的漏洞和投毒情报,所有信息经过安全专家的人工校准、审核,提供清晰、可靠的解决方案、缓解方案,帮助企业安全风险应急更从容。
视频地址:https://www.bilibili.com/video/BV1EX4y1r7AB/#reply160149321168
使用墨菲安全的开源工具帮您快速检测代码安全
开源地址:https://github.com/murphysecurity/
产品官网:https://murphysec.com
一、墨菲安全开源CLI工具
使用CLI工具,在命令行检测指定目录代码的开源组件依赖安全问题
工具地址:https://github.com/murphysecurity/murphysec
二、墨菲安全 IDE 插件
在IDE 中即可检测代码依赖的安全问题,并通过准确的修复方案和一键修复功能,快速解决安全问题。
使用方式:
- IDE插件中搜索“murphysec”即可安装
- 选择“点击开始扫描”,即可检测出代码中存在哪些安全缺陷组件
- 点击“一键修复”,即可对检测出来的漏洞进行一键修复
三、GitLab全量代码检测
使用基于墨菲安全CLI的检测工具,快速对您的GitLab上所有项目进行检测
工具地址:https://github.com/murphysecurity/murphysec-gitlab-scanner
具体使用方式可参考项目 README
以上几种检测方式均可在墨菲安全平台上查看详细的检测结果,并可以查看项目的直接或间接依赖信息。