{"id":63547,"date":"2022-11-07T17:21:54","date_gmt":"2022-11-07T17:21:54","guid":{"rendered":"https:\/\/www.accuratereviews.com\/?page_id=63547"},"modified":"2022-11-07T17:21:54","modified_gmt":"2022-11-07T17:21:54","slug":"black-duck-recensione","status":"publish","type":"page","link":"https:\/\/www.accuratereviews.com\/it\/software-di-crittografia\/black-duck-recensione\/","title":{"rendered":"Black Duck"},"content":{"rendered":"<p><strong>Black Duck<\/strong> \u00e8 un <strong>software di gestione open source<\/strong>, utilizzato dagli sviluppatori Web e dai team legali e di <strong>sicurezza<\/strong> per scoprire, monitorare e gestire le vulnerabilit\u00e0 e la conformit\u00e0 delle licenze. Utilizza un&#8217;esclusiva tecnologia di rilevamento a pi\u00f9 fattori per garantire la sicurezza nel codice, nei file binari e nei contenuti e consente all&#8217;utente di impostare la sicurezza open source e utilizzare i suoi criteri.<br \/>\n<strong>Black Duck<\/strong> esegue automaticamente la scansione delle vulnerabilit\u00e0 e produce una distinta base completa per tenere traccia dei rischi identificati. Con la soluzione, la tua organizzazione beneficia dell&#8217;uso della Black Duck Knowledge Base, che contiene oltre 4,5 milioni di progetti open source e 2.750 licenze, fornendo la copertura di sicurezza pi\u00f9 completa del settore.<\/p>\n<h2>BLACK DUCK &#8211; TUTORIAL<\/h2>\n<div id=\"fluid-wrapper-counter-1\" class=\"g1-fluid-wrapper \" style=\"width:686px;\">\n<div style=\"padding-bottom:56.268221574344%;\"><iframe loading=\"lazy\" title=\"How Black Duck Addresses the Log4j Zero-Day Open Source Vulnerability\" width=\"686\" height=\"386\" src=\"https:\/\/www.youtube.com\/embed\/RgFGQkj-XDM?feature=oembed&amp;wmode=transparent&amp;autohide=1&amp;autoplay=0&amp;disablekb=0&amp;fs=1&amp;loop=0&amp;enablejsapi=1&amp;rel=0&amp;controls=2&amp;showinfo=0&amp;wmode=transparent&amp;autohide=2&amp;autoplay=0&amp;disablekb=0&amp;fs=1&amp;loop=0&amp;enablejsapi=1&amp;rel=0&amp;controls=2&amp;showinfo=1\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture\" allowfullscreen><\/iframe><\/div>\n<\/div>\n<h3>BLACK DUCK &#8211; CARATTERISTICHE<\/h3>\n<ul>\n<li><strong>Integrazioni IDE<\/strong>: questi plug-in scansionano automaticamente i componenti open source mentre li inserisci nel tuo codice, consentendoti di cercare le informazioni sulla sicurezza dei componenti e di intraprendere le azioni correttive anche prima di archiviare il tuo codice.<\/li>\n<li><strong>Gestori di pacchetti e strumenti di creazione:<\/strong> con la soluzione\u00a0puoi aumentare il rilevamento open source e la scansione di file binari con le informazioni sulle dipendenze ottenute dall&#8217;ambiente di build stesso. Automatizza la raccolta e il reporting delle dipendenze dei progetti, combinando i dati di entrambe le fonti in una distinta base (BoM) open source altamente completa e accurata.<\/li>\n<li><strong>Integrazioni per il rilevamento di bug e problemi:<\/strong> le integrazioni di monitoraggio dei bug e dei problemi ti consentono di generare, tracciare e gestire i problemi (ovvero i ticket) relativi alle violazioni delle politiche e agli avvisi di sicurezza in modo nativo nei sistemi che gi\u00e0 utilizzi per gestire il tuo lavoro di sviluppo e test.<\/li>\n<li><strong>Repository binari:<\/strong> le integrazioni del repository binario ti aiutano a garantire che gli artefatti del codice utilizzati dai tuoi sviluppatori siano conformi alle politiche di utilizzo open source e siano privi di vulnerabilit\u00e0 note. Questi plug-in scansionano gli artefatti gi\u00e0 nel repository e quelli aggiunti, impedendo l&#8217;ingresso o la propagazione di dati non conformi.<\/li>\n<li><strong>Suite di sicurezza delle applicazioni<\/strong>: offrono agli utenti una visione da &#8220;un unico pannello&#8221; delle vulnerabilit\u00e0 delle applicazioni sia nel codice personalizzato che nei componenti open source che compongono le loro applicazioni. Questa visualizzazione integrata delle vulnerabilit\u00e0 open source con i risultati dei test di sicurezza delle applicazioni statiche aiuta i team a stabilire le priorit\u00e0 e tenere traccia degli sforzi di riparazione nell&#8217;intera base di codice dell&#8217;applicazione.<\/li>\n<li><strong>Interfaccia di programmazione<\/strong>:\u00a0Oltre alle integrazioni predefinite, puoi anche sviluppare le tue integrazioni personalizzate utilizzando un ricco set di API REST, che supportano un&#8217;ampia gamma di funzionalit\u00e0 di configurazione, automazione, gestione delle policy e avvisi. La documentazione e gli esempi interattivi sono disponibili dall&#8217;interfaccia utente.<\/li>\n<\/ul>\n<h4>LE RECENSIONI DEGLI UTENTI<\/h4>\n<p><strong>Sharique&#8221;Black Duck &#8211; Lo strumento per l&#8217;analisi della composizione del software&#8221;<\/strong><br \/>\n<strong>Commenti<\/strong>: Ottima esperienza a partire dalla fase di ideazione, fase di valutazione e successivamente alla completa implementazione. \u00c8 un ottimo strumento nel campo della sicurezza e un must<br \/>\n<strong>Pro<\/strong>: Un elenco aggiornato delle vulnerabilit\u00e0 e la facilit\u00e0 di manutenzione e amministrazione sono le caratteristiche principali dello strumento. Inoltre, \u00e8 un gioco da ragazzi integrarsi con vari set di strumenti CI\/CD garantendo un&#8217;ottima pratica DevSecOps<br \/>\n<strong>Contro<\/strong>: Immagino che in generale DevSecOps sia ancora un fenomeno recente e sviluppatori e ingegneri debbano familiarizzare bene con tali concetti di sicurezza<\/p>\n<p><strong>Rob&#8221;Sembra complesso ma utilizzabile&#8221;<\/strong><br \/>\n<strong>Pro<\/strong>: Il supporto \u00e8 solido e tecnicamente competente. Abbiamo dovuto utilizzare il supporto alcune volte e, sebbene i problemi fossero complessi, gli ingegneri sono stati diligenti nel risolvere il problema.<br \/>\n<strong>Contro<\/strong>: La possibilit\u00e0 di trovare informazioni indipendenti dagli utenti su questo software \u00e8 quasi impossibile. Non sono sicuro del motivo per cui \u00e8 cos\u00ec.<\/p>\n<p><strong>Ed&#8221;Grande esperienza. L&#8217;API ha bisogno di un po&#8217; di lavoro&#8221;<\/strong><br \/>\n<strong>Commenti<\/strong>: Molte informazioni prontamente disponibili<br \/>\n<strong>Pro<\/strong>: Mi piace la possibilit\u00e0 di vedere a colpo d&#8217;occhio informazioni dettagliate sulle dipendenze. Potendo anche seguire i breadcrumb ai report CVE.<br \/>\n<strong>Contro<\/strong>: L&#8217;API REST \u00e8 estremamente difficile da utilizzare e deve essere pi\u00f9 facile da usare. Voglio essere in grado di ottenere semplicemente un token API e usarlo per effettuare chiamate.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Black Duck \u00e8 un software di gestione open source, utilizzato dagli sviluppatori Web e dai team legali e di sicurezza per scoprire, monitorare e gestire le vulnerabilit\u00e0 e la conformit\u00e0 delle licenze. Utilizza un&#8217;esclusiva tecnologia di rilevamento a pi\u00f9 fattori per garantire la sicurezza nel codice, nei file binari e nei contenuti e consente all&#8217;utente di impostare la sicurezza open source e utilizzare i suoi criteri.<\/p>\n","protected":false},"author":19,"featured_media":63553,"parent":62847,"menu_order":0,"comment_status":"open","ping_status":"closed","template":"g1_template_page_review_new.php","meta":{"_acf_changed":false,"cwp_meta_box_check":"No","cwp_rev_product_name":"","cwp_rev_product_image":"","wppr_links":[],"cwp_rev_price":"","wppr_options":[],"wppr_pros":[],"wppr_cons":[],"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[13617],"tags":[13701,730,13611,13618,13614,13612,13613],"features":[],"class_list":{"0":"post-63547","1":"page","2":"type-page","3":"status-publish","4":"has-post-thumbnail","6":"category-software-crittografia-cat","7":"tag-black-duck","8":"tag-crittografia","9":"tag-encryption-software","10":"tag-piattaforma-di-crittografia","11":"tag-programma-di-crittografia","12":"tag-software-di-crittografia","13":"tag-soluzione-di-crittografia"},"wppr_data":{"cwp_meta_box_check":"No"},"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Black Duck: recensione software crittografia - Accurate Reviews<\/title>\n<meta name=\"description\" content=\"Black Duck: recensione software di gestione open source utilizzato dagli sviluppatori web e dai team legali e di sicurezza.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.accuratereviews.com\/it\/software-di-crittografia\/black-duck-recensione\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Black Duck: recensione software crittografia - Accurate Reviews\" \/>\n<meta property=\"og:description\" content=\"Black Duck: recensione software di gestione open source utilizzato dagli sviluppatori web e dai team legali e di sicurezza.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.accuratereviews.com\/it\/software-di-crittografia\/black-duck-recensione\/\" \/>\n<meta property=\"og:site_name\" content=\"Accurate Reviews\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.accuratereviews.com\/wp-content\/uploads\/2022\/11\/Black-Duck.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"384\" \/>\n\t<meta property=\"og:image:height\" content=\"384\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data1\" content=\"4 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.accuratereviews.com\\\/it\\\/software-di-crittografia\\\/black-duck-recensione\\\/\",\"url\":\"https:\\\/\\\/www.accuratereviews.com\\\/it\\\/software-di-crittografia\\\/black-duck-recensione\\\/\",\"name\":\"Black Duck: recensione software crittografia - Accurate Reviews\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.accuratereviews.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.accuratereviews.com\\\/it\\\/software-di-crittografia\\\/black-duck-recensione\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.accuratereviews.com\\\/it\\\/software-di-crittografia\\\/black-duck-recensione\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.accuratereviews.com\\\/wp-content\\\/uploads\\\/2022\\\/11\\\/Black-Duck.webp\",\"datePublished\":\"2022-11-07T17:21:54+00:00\",\"description\":\"Black Duck: recensione software di gestione open source utilizzato dagli sviluppatori web e dai team legali e di sicurezza.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.accuratereviews.com\\\/it\\\/software-di-crittografia\\\/black-duck-recensione\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.accuratereviews.com\\\/it\\\/software-di-crittografia\\\/black-duck-recensione\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.accuratereviews.com\\\/it\\\/software-di-crittografia\\\/black-duck-recensione\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.accuratereviews.com\\\/wp-content\\\/uploads\\\/2022\\\/11\\\/Black-Duck.webp\",\"contentUrl\":\"https:\\\/\\\/www.accuratereviews.com\\\/wp-content\\\/uploads\\\/2022\\\/11\\\/Black-Duck.webp\",\"width\":384,\"height\":384},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.accuratereviews.com\\\/it\\\/software-di-crittografia\\\/black-duck-recensione\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.accuratereviews.com\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Software di crittografia\",\"item\":\"https:\\\/\\\/www.accuratereviews.com\\\/it\\\/software-di-crittografia\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Black Duck\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.accuratereviews.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/www.accuratereviews.com\\\/it\\\/\",\"name\":\"Accurate Reviews\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.accuratereviews.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Black Duck: recensione software crittografia - Accurate Reviews","description":"Black Duck: recensione software di gestione open source utilizzato dagli sviluppatori web e dai team legali e di sicurezza.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.accuratereviews.com\/it\/software-di-crittografia\/black-duck-recensione\/","og_locale":"it_IT","og_type":"article","og_title":"Black Duck: recensione software crittografia - Accurate Reviews","og_description":"Black Duck: recensione software di gestione open source utilizzato dagli sviluppatori web e dai team legali e di sicurezza.","og_url":"https:\/\/www.accuratereviews.com\/it\/software-di-crittografia\/black-duck-recensione\/","og_site_name":"Accurate Reviews","og_image":[{"width":384,"height":384,"url":"https:\/\/www.accuratereviews.com\/wp-content\/uploads\/2022\/11\/Black-Duck.webp","type":"image\/webp"}],"twitter_card":"summary_large_image","twitter_misc":{"Tempo di lettura stimato":"4 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.accuratereviews.com\/it\/software-di-crittografia\/black-duck-recensione\/","url":"https:\/\/www.accuratereviews.com\/it\/software-di-crittografia\/black-duck-recensione\/","name":"Black Duck: recensione software crittografia - Accurate Reviews","isPartOf":{"@id":"https:\/\/www.accuratereviews.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.accuratereviews.com\/it\/software-di-crittografia\/black-duck-recensione\/#primaryimage"},"image":{"@id":"https:\/\/www.accuratereviews.com\/it\/software-di-crittografia\/black-duck-recensione\/#primaryimage"},"thumbnailUrl":"https:\/\/www.accuratereviews.com\/wp-content\/uploads\/2022\/11\/Black-Duck.webp","datePublished":"2022-11-07T17:21:54+00:00","description":"Black Duck: recensione software di gestione open source utilizzato dagli sviluppatori web e dai team legali e di sicurezza.","breadcrumb":{"@id":"https:\/\/www.accuratereviews.com\/it\/software-di-crittografia\/black-duck-recensione\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.accuratereviews.com\/it\/software-di-crittografia\/black-duck-recensione\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.accuratereviews.com\/it\/software-di-crittografia\/black-duck-recensione\/#primaryimage","url":"https:\/\/www.accuratereviews.com\/wp-content\/uploads\/2022\/11\/Black-Duck.webp","contentUrl":"https:\/\/www.accuratereviews.com\/wp-content\/uploads\/2022\/11\/Black-Duck.webp","width":384,"height":384},{"@type":"BreadcrumbList","@id":"https:\/\/www.accuratereviews.com\/it\/software-di-crittografia\/black-duck-recensione\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.accuratereviews.com\/it\/"},{"@type":"ListItem","position":2,"name":"Software di crittografia","item":"https:\/\/www.accuratereviews.com\/it\/software-di-crittografia\/"},{"@type":"ListItem","position":3,"name":"Black Duck"}]},{"@type":"WebSite","@id":"https:\/\/www.accuratereviews.com\/it\/#website","url":"https:\/\/www.accuratereviews.com\/it\/","name":"Accurate Reviews","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.accuratereviews.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"}]}},"_links":{"self":[{"href":"https:\/\/www.accuratereviews.com\/it\/wp-json\/wp\/v2\/pages\/63547","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.accuratereviews.com\/it\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.accuratereviews.com\/it\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.accuratereviews.com\/it\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/www.accuratereviews.com\/it\/wp-json\/wp\/v2\/comments?post=63547"}],"version-history":[{"count":7,"href":"https:\/\/www.accuratereviews.com\/it\/wp-json\/wp\/v2\/pages\/63547\/revisions"}],"predecessor-version":[{"id":63602,"href":"https:\/\/www.accuratereviews.com\/it\/wp-json\/wp\/v2\/pages\/63547\/revisions\/63602"}],"up":[{"embeddable":true,"href":"https:\/\/www.accuratereviews.com\/it\/wp-json\/wp\/v2\/pages\/62847"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.accuratereviews.com\/it\/wp-json\/wp\/v2\/media\/63553"}],"wp:attachment":[{"href":"https:\/\/www.accuratereviews.com\/it\/wp-json\/wp\/v2\/media?parent=63547"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.accuratereviews.com\/it\/wp-json\/wp\/v2\/categories?post=63547"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.accuratereviews.com\/it\/wp-json\/wp\/v2\/tags?post=63547"},{"taxonomy":"features","embeddable":true,"href":"https:\/\/www.accuratereviews.com\/it\/wp-json\/wp\/v2\/features?post=63547"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}