Leverantörskartläggning
Varje leverantör, värd och tjänst som applikationen faktiskt laddar, kopplad till verkliga företag och produkter.
Belyser den leverantörskedja på internet som verkar inuti din applikation.
Moderna webbapplikationer sätter samman sig själva vid körning utifrån kod, media och data som levereras av dussintals tredjepartsleverantörer, och nästan inget av det är synligt för ägaren, inget alls för användaren. SBOM:er och leverantörsenkäter beskriver vad som bör laddas. SCVue™ visar dig fakta: varje leverantör, varje resurs, varje utgående nyttolast, inspelad och analyserad som bevis.
Moderna webbapplikationer sätts vanligtvis samman av delar som levereras av andra. En enda sidladdning kan i tysthet nå ut till dussintals andra företag: en tjänsteleverantör för analys, ett annonsnätverk, en teckensnittstjänst, en videospelare, en chattwidget, en betalleverantör, ett leveransnätverk för innehåll, en tjänst för bedrägeridetektering. Var och en av dem är en leverantör. Var och en är en plats där data kan ta sig ut, där kod som du inte har skrivit kan köras och där ett problem i någon annans verksamhet blir ett problem i din.
Den samlingen av leverantörer är din digitala leverantörskedja, och för de flesta organisationer är den osynlig. Din leverantörskedja består inte bara av de leverantörer du har tecknat avtal med. Den består av koden du underhåller och de tekniska integrationspartner du bygger vidare på, tillsammans med allt som de i sin tur laddar.
SCVue™ handlar om att känna till och identifiera de tekniska beroendena inuti dina applikationer.
Genom att undersöka deras kod, resurser, data och nätverkskommunikation vid körning kan du se vad dina webbplatser och applikationer verkligen gör, vilka de är beroende av både när det gäller teknik och tredjepartsintegration, och var risker kommer in i din leverantörskedja.
Varje leverantör, värd och tjänst som applikationen faktiskt laddar, kopplad till verkliga företag och produkter.
Vad koden egentligen gör: skriptkörning, spårning, fingeravtrycksspårning och utgående nyttolaster.
Varje resurs innehållsadresserad med SHA-256 och validerad som känd, betrodd kod.
Schemalagda ominspelningar upptäcker varje förändring och utlöser larm i samma stund som beteendet ändras.
SCVue hjälper människor och organisationer att bedriva omfattande, kontinuerlig övervakning inom ett brett spektrum av specialistområden och branscher. Det är ett robust verktyg för organisationer som förvaltar sina egna applikationer och interna portaler, och det stöder tjänsteleverantörer inom integration lika fullt ut, oavsett om de delvis eller helt förlitar sig på tredjepartsleverantörer.
Prövning, riskbedömning, bakgrundskontroll och screening, revision och granskning.
I de teknik- och programvaruprodukter du är beroende av, och hos de personer som påverkar dem, genom leverantörskedjans alla fem klasser: mänsklig, kunskapsmässig, finansiell, digital och fysisk.
För möjligt partnerskap, förvärv, konkurrensanalys, sårbarheter eller beroenden.
Mätningen sker utifrån, utan källkod och utan något att installera, oavsett om arbetet beställs av företaget eller utförs oberoende.
Organisationer som förvaltar eller har tillsyn över flera webbplatser som betjänar allmänheten.
Att validera en webbaserad produkts tillförlitlighet.
Efterlevnad av juridiska villkor, GDPR, vidareföringsklausuler och jurisdiktioner.
Att känna till och dokumentera dina tredjepartsberoenden, SBOM-liknande arbete.
Att validera att tjänster och beteende fungerar så som de konstruerats och utvecklats.
Att förstå tredjepartsrisk i tekniska leverantörskedjor.
SCVue är byggt med avsikt, för att bekräfta att applikationen fungerar som förväntat, utan en begränsad bild. Vi har en process med tio analysmotorer, med jämförelsemodellering, leverantörskartläggning, kontinuerlig övervakning och flaggning av påverkansfaktorer. Att bara utföra en eller ett par av dessa processer kan lämna en blind fläck längre fram.
Rapporterar vad kod och trafik observeras göra, aldrig vad ett manifest uppger.
Jämför vilken rapport som helst över tid, inspelningskontext och sida.
Är koden riskabel? Är parterna bakom den flaggade?
En lokal, privat arbetsyta håller alla data kvar i webbläsaren. Molnlagring tar emot endast data vars POST-nyttolaster har rensats från personuppgifter (PII).
Det är enkelt att komma igång med Community-utgåvan. När dina behov växer, när du har ett svårare problem att lösa eller en stor organisation att stötta, har vi flexibla alternativ som hjälper. Vi har inte bara avancerade tekniska alternativ, vi har också stöd att falla tillbaka på för dina svåraste utmaningar.
Importera en HAR-inspelning, eller låt SCVue spela in på distans från riktiga webbläsare på riktiga enheter i städer världen över, med skriptad interaktion.
En enda deduplicerad datamodell för applikationer, versioner, insamlingar, vyer och anrop.
Tio analysmotorer profilerar kod, trafik, nyttolaster, media, aktörer och infrastruktur.
Instrumentpaneler, baslinjer, förändringar och larm i en heltäckande verktygslåda för analytiker.
Börja gratis med Community, eller be oss om en guidad demo av din egen portfölj.
SCVue är byggt av nDiligence, som använder det i sina egna utredningar. SCVue lägger mätningen i dina händer; när en fråga växer ur en inspelning tar Digital Supply Chain och Equity Chain Mapping den vidare.