Mapeia sua árvore de dependências real
Pacotes diretos e transitivos, então uma vulnerabilidade três níveis abaixo não se esconde de você.
A maior parte do seu código é código de outros. O software composition analysis da Nurbak acha as dependências vulneráveis e arriscadas que você trouxe — e, crucial, te diz quais você realmente alcança, então você corrige o que importa. Escaneie um repo público grátis.
Pacotes diretos e transitivos, então uma vulnerabilidade três níveis abaixo não se esconde de você.
Um CVE num pacote que você nunca chama não é sua emergência. Marca primeiro o que seu código realmente alcança.
Dependências abandonadas, typo-squatted ou suspeitas — risco de cadeia de suprimentos que uma lista de CVEs sozinha perde.
Roda no nosso modelo em infra efêmera; seu código nunca chega a uma IA de terceiros e não é armazenado.
Cole um repo público, ou conecte um privado somente leitura.
Resolvemos suas dependências diretas e transitivas.
O modelo checa cada uma por risco conhecido e provável.
Você recebe achados priorizados por alcançabilidade e impacto.
Reescaneie após os upgrades para confirmar que o risco sumiu.
O SCA analisa os componentes open-source e de terceiros no seu código para achar vulnerabilidades conhecidas e risco de licença ou cadeia de suprimentos. A Nurbak adiciona alcançabilidade para você corrigir primeiro as dependências que seu código realmente usa.
Um scanner comum lista cada CVE de cada pacote, incluindo os que você nunca chama. A Nurbak raciocina sobre quais dependências seu código realmente alcança, então a lista é curta e acionável.
Escanear um repositório público é grátis e sem conta. Repos privados e monitoramento contínuo estão nos planos pagos.
Não. A análise roda no nosso modelo em infra efêmera; seu código é apagado após o scan e nunca chega à OpenAI nem Anthropic.
Veja quais das suas dependências estão te colocando em risco de verdade, em minutos.
Escanear meu repo