Découverte des fournisseurs
Chaque fournisseur, hôte et service que l'application charge réellement, rattaché à des sociétés et à des produits réels.
Éclairer la chaîne d'approvisionnement Internet qui opère au sein de votre application.
Les applications web modernes s'assemblent à l'exécution à partir de code, de médias et de données servis par des dizaines de fournisseurs tiers, presque rien de tout cela n'étant visible pour le propriétaire, et rien pour l'utilisateur. Les SBOM et les questionnaires fournisseurs décrivent ce qui devrait se charger. SCVue™ vous montre les faits : chaque fournisseur, chaque ressource, chaque charge utile sortante, capturés et analysés comme des preuves.
Les applications web modernes sont couramment assemblées à partir de composants fournis par d'autres. Un seul chargement de page peut discrètement contacter des dizaines d'autres sociétés : un fournisseur d'analytique, une régie publicitaire, un service de polices, un lecteur vidéo, un widget de discussion, un processeur de paiement, un réseau de diffusion de contenu, un service de détection de fraude. Chacun d'eux est un fournisseur. Chacun est un endroit où des données peuvent sortir, où du code que vous n'avez pas écrit peut s'exécuter, et où un problème dans l'activité d'un tiers devient un problème dans la vôtre.
Cet ensemble de fournisseurs constitue votre chaîne d'approvisionnement numérique, et pour la plupart des organisations elle est invisible. Votre chaîne d'approvisionnement ne se limite pas aux fournisseurs avec lesquels vous avez contracté. Elle comprend le code que vous maintenez et les partenaires d'intégration technologique sur lesquels vous vous appuyez, ainsi que tout ce qu'ils chargent à leur tour.
SCVue™ a pour objet de connaître et d'identifier les dépendances technologiques présentes dans vos applications.
En examinant leur code, leurs ressources, leurs données et leurs communications réseau à l'exécution, vous pouvez voir ce que vos sites et vos applications font réellement, de qui ils dépendent tant sur le plan technologique que sur celui des intégrations tierces, et par où le risque entre dans votre chaîne d'approvisionnement.
Chaque fournisseur, hôte et service que l'application charge réellement, rattaché à des sociétés et à des produits réels.
Ce que le code fait réellement : scripting, traçage, prise d'empreinte et charges utiles sortantes.
Chaque ressource adressée par son contenu en SHA-256 et validée comme du code connu et de confiance.
Des recaptures planifiées détectent tout changement et déclenchent des alertes dès que le comportement évolue.
SCVue aide les personnes et les organisations à mener une surveillance complète et continue dans un large éventail de spécialités et de secteurs. C'est un outil robuste pour les organisations qui gèrent leurs propres applications et portails internes, et il accompagne tout aussi complètement les fournisseurs d'intégration, qu'ils s'appuient partiellement ou entièrement sur des fournisseurs tiers.
Vérification, évaluation des risques, enquêtes et contrôles préalables, audit et revue.
Sur l'ensemble des produits technologiques et logiciels dont vous dépendez, et des personnes qui les influencent, à travers les cinq classes de chaîne d'approvisionnement : humaine, du savoir, financière, numérique et physique.
En vue d'un partenariat, d'une acquisition, d'une analyse concurrentielle, de vulnérabilités ou de dépendances.
La mesure s'effectue depuis l'extérieur, sans code source et sans rien à installer, que le travail soit commandé par la société ou mené de façon indépendante.
Organisations qui gèrent ou supervisent plusieurs sites au service du domaine public.
Valider la fiabilité d'un produit web.
Conformité aux conditions légales, au GDPR, aux clauses de répercussion et aux juridictions.
Connaître et documenter vos dépendances tierces, un travail de type SBOM.
Valider que les services et les comportements fonctionnent comme conçus et développés.
Comprendre le risque tiers dans les chaînes d'approvisionnement technologiques.
Il est conçu avec une intention : confirmer que l'application se comporte comme prévu, sans vue restreinte. Nous disposons d'un processus à dix moteurs d'analyse, avec modélisation comparative, découverte des fournisseurs, surveillance continue et signalement des facteurs d'influence. N'appliquer qu'un seul ou quelques-uns de ces processus peut laisser un angle mort à l'avenir.
Rapporte ce que le code et le trafic sont observés en train de faire, jamais ce qu'un manifeste déclare.
Comparez n'importe quel rapport selon le temps, le contexte de capture et la page.
Le code est-il risqué ? Les parties qui se trouvent derrière sont-elles signalées ?
Un espace de travail local et privé conserve toutes les données dans le navigateur. Le stockage cloud ne reçoit que des données dont les charges utiles POST ont été expurgées des PII.
Démarrer avec l'édition Community est simple. Lorsque vos besoins évoluent, que vous avez un problème plus difficile à résoudre ou une grande organisation à accompagner, nous proposons des options flexibles pour vous aider. Nous n'avons pas seulement des options technologiques avancées, nous offrons également un appui d'experts mobilisable pour vos défis les plus difficiles.
Importez une capture HAR, ou laissez SCVue capturer à distance depuis de vrais navigateurs sur de vrais appareils dans des villes du monde entier, avec interaction scriptée.
Un modèle de données unique et dédupliqué couvrant applications, versions, collections, vues et appels.
Dix moteurs profilent le code, le trafic, les charges utiles, les médias, les entités et l'infrastructure.
Tableaux de bord, références, écarts et alertes dans un kit complet de l'analyste.
Commencez gratuitement avec Community, ou demandez-nous une démonstration guidée sur votre propre portefeuille.
SCVue est développé par nDiligence, qui l'utilise pour ses propres investigations. SCVue met la mesure entre vos mains ; lorsqu'une question dépasse le cadre d'une capture, Digital Supply Chain et Equity Chain Mapping prennent le relais.