Best Software for 2025 is now live!
Salvar em Minhas Listas
Reivindicado
Reivindicado

Principais Alternativas de Black Duck Mais Bem Avaliadas

Avaliações e Detalhes do Produto de Black Duck

Visão geral de Black Duck

O que é Black Duck?

As organizações em todo o mundo utilizam os produtos líderes da indústria da Black Duck para proteger e gerenciar software de código aberto, eliminando os problemas relacionados a vulnerabilidades de segurança, conformidade e risco operacional. A Black Duck está sediada em Burlington, MA, e possui escritórios em San Jose, CA, Vancouver, Londres, Frankfurt, Hong Kong, Tóquio, Seul e Pequim. Para mais informações, visite www.blackducksoftware.com.

Detalhes Black Duck
Idiomas Suportados
German, English, Finnish, French, Irish, Hindi, Japanese, Korean, Dutch, Norwegian, Swedish, Chinese (Simplified)
Mostrar menosMostrar mais
Descrição do Produto

Black Duck da Synopsys oferece uma solução abrangente de análise de composição de software (SCA) para gerenciar riscos de segurança, qualidade e conformidade de licenças que surgem do uso de código de código aberto e de terceiros em aplicativos e contêineres. Black Duck oferece uma visibilidade incomparável do código de terceiros, permitindo que você o controle em toda a sua cadeia de suprimentos de software e ao longo do ciclo de vida do aplicativo.

Como você se posiciona em relação aos seus concorrentes?

O KnowledgeBase™ da Black Duck é o repositório e banco de dados mais completo, atual e preciso do mundo de software de código aberto, licenças associadas e outras informações críticas, incluindo vulnerabilidades de segurança conhecidas. Ele contém código de código aberto de milhares de sites da internet, desde repositórios de uso geral (por exemplo, github.com, SourceForge.net, Savannah.gnu.org) até repositórios orientados vertical e funcionalmente (por exemplo, Java.net, bioperl.org, horde.org), até sites de projetos únicos (por exemplo, Asterisk.org). Combinado com um algoritmo de correspondência sofisticado, essa cobertura abrangente de código aberto permite as varreduras, identificações e análises de código mais precisas e completas da indústria.


Detalhes do Vendedor
Vendedor
Synopsys
Ano de Fundação
1986
Localização da Sede
Mountain View, CA
Twitter
@synopsys
22,849 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
19,499 funcionários no LinkedIn®
Propriedade
NASDAQ:SNPS
Receita Total (USD mm)
$3,685
Descrição

Synopsys helps customers innovate from Silicon to Software, so they can deliver Smart, Secure Everything


JE
Visão Geral Fornecida por:

Avaliações Recentes de Black Duck

OR
omkar r.Médio Porte (51-1000 emp.)
4.5 de 5
"Sentinela de chapéu branco"
Especialistas em segurança analisam vulnerabilidades potenciais. Mínimos falsos positivos. Alertas para vulnerabilidades recém-descobertas. Acompan...
Neri Rafael C.
NC
Neri Rafael C.Pequena Empresa (50 ou menos emp.)
5.0 de 5
"bom serviço e excelente suporte"
minha posição dentro da organização como DevSecOps e desenvolvedor pode ser bastante complicada sem o uso de serviços ou ferramentas como as fornec...
Pratik H.
PH
Pratik H.Médio Porte (51-1000 emp.)
4.0 de 5
"Ferramenta de gestão de riscos legais e operacionais."
Possui recursos impressionantes para conformidade de software de terceiros em termos legais e de segurança. A interface do usuário é fácil de enten...
Distintivo de Segurança
Este vendedor ainda não adicionou suas informações de segurança. Avise-os que você gostaria que eles adicionassem.
1 pessoa solicitou informações de segurança

Mídia Black Duck

Demo Black Duck - Screen+Shot+2017-03-03+at+11.27.57+AM.png
Screen+Shot+2017-03-03+at+11.27.57+AM.png
Demo Black Duck - Screen+Shot+2017-03-03+at+11.26.59+AM.png
Screen+Shot+2017-03-03+at+11.26.59+AM.png
Demo Black Duck - Screen+Shot+2017-03-07+at+3.50.54+PM.png
Screen+Shot+2017-03-07+at+3.50.54+PM.png
Demo Black Duck - Screen+Shot+2017-03-07+at+3.57.26+PM.png
Screen+Shot+2017-03-07+at+3.57.26+PM.png
Responda a algumas perguntas para ajudar a comunidade Black Duck
Já usou Black Duck antes?
Sim

Avaliações 26 Black Duck

4.0 de 5
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Pesquisar avaliações
Menções Populares
Os próximos elementos são elementos de rádio e classificam os resultados exibidos pelo item selecionado e irão atualizar os resultados exibidos.
Ocultar FiltrosMais Filtros
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Avaliações 26 Black Duck
4.0 de 5
Avaliações 26 Black Duck
4.0 de 5

Sentimento Geral da Revisão para Black DuckPergunta

Tempo para Implementar
<1 dia
>12 meses
Retorno sobre o Investimento
<6 meses
48+ meses
Facilidade de Configuração
0 (Difícil)
10 (Fácil)
Entrar
Quer ver mais insights de revisores verificados?
Entre para ver o sentimento das avaliações.
As avaliações da G2 são autênticas e verificadas.
Usuário Verificado em Utilities
AU
Pequena Empresa(50 ou menos emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
O que você mais gosta Black Duck?

The report is crisp and easy for deciding actionable Análise coletada por e hospedada no G2.com.

O que você não gosta Black Duck?

documentation could be better for implementation Análise coletada por e hospedada no G2.com.

Que problemas é Black Duck E como isso está te beneficiando?

Able to find out the vulnerabilities and keep my systems secure & compliant Análise coletada por e hospedada no G2.com.

Usuário Verificado em Computer Software
AC
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
O que você mais gosta Black Duck?

Comprehensive analysis. It does a good job finding everything. Análise coletada por e hospedada no G2.com.

O que você não gosta Black Duck?

The output sucks, there's no comprehensive reports or nice UI or anything. It's all very basic/raw. They expect you to take all that raw information and make your own "pretty" reports with it, they have no product that can do that nor do they have any recommendations on 3rd party vendors that will do it. Análise coletada por e hospedada no G2.com.

Que problemas é Black Duck E como isso está te beneficiando?

Finding any open source being used either directly or indirectly (ie through libraries or libraries of libraries) and all licenses that are being used. Análise coletada por e hospedada no G2.com.

laura c.
LC
IT Specialist
Information Technology and Services
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite da G2
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta Black Duck?

Este é realmente um produto incrível e excepcional que nos fornece muitas informações e está progredindo dia a dia com o passar do tempo. Vulnerabilidades ocultas e exposições de segurança podem ser facilmente e eficientemente identificadas com a ajuda deste esplêndido software. Sua interface é absolutamente limpa. Ferramenta poderosa para criar conscientização relacionada à segurança legal. Adequado para pacotes de código aberto. Este software funciona muito rápido e é realmente fácil de escanear. Adoro a integração oferecida por este software. Análise coletada por e hospedada no G2.com.

O que você não gosta Black Duck?

Estou totalmente satisfeito com este software, mas diria que seus relatórios deveriam ser melhorados e deveria ter uma experiência de API mais preferível. Outro ponto negativo é que os usuários enfrentam dificuldades ao instalar este software. Por causa do modelo de cobrança, este aplicativo parece ser bastante caro. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Black Duck:

O campo de TI deve experimentar esta ferramenta. Mesmo começando com a versão de teste. Por ser bem desenvolvida. Recomendada!! Análise coletada por e hospedada no G2.com.

Que problemas é Black Duck E como isso está te beneficiando?

Para o negócio, não há dúvida de que é muito útil e nos ajuda na segurança do código, análise de qualidade e auditorias. Posso dizer em palavras simples que economiza o tempo do usuário e é um dos nossos grandes benefícios. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Computer Software
UC
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
Descrever o projeto ou tarefa Black Duck ajudou com:

Scanning project for known vulnerabilities in the known 3rd party libraries. Análise coletada por e hospedada no G2.com.

O que você mais gosta Black Duck?

It gives you the information about security issues and licence constraints of known 3rd party libraries your project is using. Usually you don't have control or knowledge over all 3rd party libraries used in your project it is crucial to know whether current version has any kind of issues (security or licence). Having a tool to give you this information is a next level of quality of your product. It also suggests the update version with no known issues. Análise coletada por e hospedada no G2.com.

O que você não gosta Black Duck?

I had an issue it reporting a library version that officially wasn't released. It was hard to get additional details from the internet about that library to make an assessment. But that's not a big issue as it anyway suggested to update it to a latter version. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Banking
UB
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite de Vendedor
Descrever o projeto ou tarefa Black Duck ajudou com:

Detecting vulnerabilities in open source software, license management Análise coletada por e hospedada no G2.com.

O que você mais gosta Black Duck?

I like how easy it is to look up if you are effected by a security vulnerability. The product makes enforcing security policies so simple. Blackduck helps in detecting vulnerabilities before you use open source software and avoids unnecessary rework.The Black Duck KnowledgeBase is up to date and very informative.I can't t Análise coletada por e hospedada no G2.com.

O que você não gosta Black Duck?

I can't think of anything I don't like about the product Análise coletada por e hospedada no G2.com.

Haresh S.
HS
Software Developer
Computer Software
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta Black Duck?

Ele tem uma grande base de conhecimento e, quando começamos a usá-lo pela primeira vez em nosso novo projeto para fornecer segurança aprimorada e garantida, conseguimos entendê-los com bastante facilidade, graças ao design intuitivo e à abordagem amigável de design e layout que eles implementaram e, mais importante, a detecção de código aberto em todos os navegadores multiplataforma e informações de dependência para diferentes linguagens como C++ e Java. Análise coletada por e hospedada no G2.com.

O que você não gosta Black Duck?

A integração de DevOps é um processo demorado e tivemos que esperar um dia para que fossem concluídas e acompanhar todo o progresso, além de implementá-las em IDE, construir ferramentas de CI e plataformas de implantação de contêineres o tempo todo, e os recursos dinâmicos reativos de tempo para trechos de código são um incômodo. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Black Duck:

Fácil de usar, entender o abrangente repositório de base de conhecimento de armazenamento de dados Análise coletada por e hospedada no G2.com.

Que problemas é Black Duck E como isso está te beneficiando?

Ajuda em auditorias de segurança de código, análise de qualidade de código e auditorias de criptografia que estão fora do nosso escopo e nos poupa muito tempo na compreensão dos documentos de requisitos e economiza muitos dólares para o cliente e o fornecedor de certa forma. Análise coletada por e hospedada no G2.com.

rajiv a.
RA
Sr. Specialist Cloud Architect
Computer Software
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Orgânico
Traduzido Usando IA
O que você mais gosta Black Duck?

A facilidade de identificar e gerenciar o código-fonte aberto e também examinar o código-fonte em busca de vulnerabilidades e, especificamente, as vulnerabilidades de segurança ocultas é incrível. Este é o produto que toda organização deve procurar para gerenciar o código-fonte e identificar rapidamente as vulnerabilidades, além do gerenciamento de licenças de código-fonte aberto, que pode ser letal se ignorado. Integra-se facilmente com seus motores de CI atuais e define o ritmo para o seu tempo de lançamento no mercado. A interface web é bem construída, fácil de navegar e torna a experiência de lidar com o produto muito fácil. Instalação fácil baseada em docker. Análise coletada por e hospedada no G2.com.

O que você não gosta Black Duck?

O produto já é realmente incrível. As bases de conhecimento do Hub são enormes e estão crescendo dia a dia. E pode ser um link da web compartilhado com todos os clientes, que podem postar sobre o novo pacote de código aberto para acelerar a integração do novo item. Black Duck é um patinho e está crescendo rapidamente. Análise coletada por e hospedada no G2.com.

Que problemas é Black Duck E como isso está te beneficiando?

Facilidade em identificar as exposições de segurança e vulnerabilidades ocultas criadas por componentes de código aberto.

O tempo de colocação no mercado é mais rápido para identificar as vulnerabilidades precocemente durante a fase de desenvolvimento.

A gestão de licenças de código aberto torna-se muito fácil agora. Análise coletada por e hospedada no G2.com.

Franklin D.
FD
Internal Consultant
Computer Software
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do Vendedor
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta Black Duck?

O produto Hub é muito rápido na verificação do nosso software. A Base de Conhecimento melhorou, identificando corretamente os componentes de código aberto na maioria das vezes. A interface do usuário é rápida e bonita. Análise coletada por e hospedada no G2.com.

O que você não gosta Black Duck?

Ainda há muitas identificações incorretas. Não há suporte para um fluxo de trabalho para gerenciar mitigações de vulnerabilidades em um componente específico em uma versão de um projeto, e depois aplicar esses comentários e ações a versões futuras, ou ao mesmo componente em outros projetos. Não mantém histórico de mudanças (atualizações de correspondências de componentes ou mitigações), não permite reverter mudanças de forma consistente. O fluxo na interface do usuário é muito ineficiente -- muitas vezes são necessários muitos cliques para acessar informações relacionadas, difícil descobrir muitas dessas páginas. Então, quando você volta, ele perde o item originalmente selecionado, então você tem que se lembrar dele, possivelmente rolar até o final e clicar para avançar para a página certa, e encontrar o item. Análise coletada por e hospedada no G2.com.

Que problemas é Black Duck E como isso está te beneficiando?

Temos clientes que analisam nosso software com o Black Duck. Tê-lo internamente nos permite encontrar vulnerabilidades relatadas em nosso software antes de enviá-lo, ou descobrir vulnerabilidades recém-descobertas em nosso código existente antes dos clientes, para que possamos corrigir as coisas antes de serem enviadas, ou estar prontos com informações para os clientes. Análise coletada por e hospedada no G2.com.

Britanny C.
BC
Head of Marketing
Venture Capital & Private Equity
Pequena Empresa(50 ou menos emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta Black Duck?

A premissa do software é boa, mas eles não entregaram. Análise coletada por e hospedada no G2.com.

O que você não gosta Black Duck?

Perdemos questões importantes de licenciamento de código aberto e ficamos presos a um contrato de 2 anos. Caro, sem benefício, já que acabamos precisando verificar todo o código aberto que tínhamos pessoalmente. Se não tivéssemos feito isso, poderíamos ter enfrentado problemas significativos de licenciamento. Não é uma solução juridicamente sólida para a gestão de licenciamento de código aberto. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Black Duck:

Não fique preso a um contrato, melhor ainda, não se inscreva de forma alguma. Análise coletada por e hospedada no G2.com.

Que problemas é Black Duck E como isso está te beneficiando?

Tentou usar o BlackDuck para gerenciamento de licenciamento de código aberto e, considerando que até uma verificação rápida encontrou problemas, percebeu que foi um completo desperdício de dinheiro. Análise coletada por e hospedada no G2.com.

Emmanuel C.
EC
Project Manager, Technology Operations
Information Technology and Services
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do Vendedor
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta Black Duck?

Black Duck tem uma longa história como líder do setor em escaneamento de código aberto. Seu novo produto Black Duck Hub é um produto surpreendentemente fácil de usar que atende à maioria de nossas necessidades e nos permite prosseguir com confiança de que estamos contabilizando com precisão nosso uso de código aberto. Análise coletada por e hospedada no G2.com.

O que você não gosta Black Duck?

Embora o produto atenda à maioria de nossas necessidades, ele não atende a todas. No entanto, o Black Duck é muito responsivo e receptivo a solicitações de recursos. Também não gosto da cobrança baseada no uso. O produto é tão fácil de usar que quero escanear mais do meu código com mais frequência, mas a cobrança baseada no uso entra em conflito com esse desejo. Análise coletada por e hospedada no G2.com.

Que problemas é Black Duck E como isso está te beneficiando?

Isso nos permite gerar um inventário de todo o código aberto que estamos incluindo em nossos produtos e, assim, mitigar nosso risco legal e proteger nossa propriedade intelectual. Análise coletada por e hospedada no G2.com.