Funzionalità Mend.io
Amministrazione (5)
API / Integrazioni
Specifiche dell'Interfaccia di Programmazione delle Applicazioni per come l'applicazione comunica con altri software. Le API generalmente consentono l'integrazione di dati, logica, oggetti, ecc. con altre applicazioni software.
Estensibilità
Fornisce la possibilità di estendere la piattaforma per includere funzionalità e caratteristiche aggiuntive
Valutazione del Rischio
Fornisce una valutazione del rischio per attività sospette, vulnerabilità e altre minacce.
Revisione della Sicurezza
Analizza i dati associati alle configurazioni di sicurezza e all'infrastruttura per fornire approfondimenti sulle vulnerabilità e migliori pratiche.
-
Gestione della Configurazione
Monitora i set di regole di configurazione e le misure di applicazione delle politiche e documenta le modifiche per mantenere la conformità.
Analisi (4)
-
Reportistica e Analisi
Strumenti per visualizzare e analizzare i dati.
-
Tracciamento dei problemi
Traccia i problemi man mano che vengono scoperte vulnerabilità. Documenta l'attività durante tutto il processo di risoluzione.
-
Analisi del Codice Statico
Esamina il codice sorgente dell'applicazione per individuare difetti di sicurezza senza eseguirlo.
-
Analisi del Codice
Scansiona il codice sorgente dell'applicazione per individuare falle di sicurezza senza eseguirlo.
Testando (6)
-
Strumenti da riga di comando
Consente agli utenti di accedere a un sistema host terminale e inserire sequenze di comandi.
Automazione dei test
Esegue test di sicurezza pre-scritti senza richiedere lavoro manuale.
-
Test di conformità
Consente agli utenti di testare le applicazioni per requisiti di conformità specifici.
Scansione Black-Box
Scansiona le applicazioni funzionali esternamente per vulnerabilità come l'iniezione SQL o XSS.
Tasso di rilevamento
Il tasso con cui le scansioni rilevano accuratamente tutte le vulnerabilità associate al bersaglio.
Falsi positivi
Il tasso al quale le scansioni indicano falsamente il rilevamento di una vulnerabilità quando in realtà non esiste alcuna vulnerabilità.
Protezione (1)
Scansione Dinamica delle Immagini
Scansiona il codice sorgente dell'applicazione e delle immagini per individuare vulnerabilità di sicurezza senza eseguirlo in un ambiente live.
Prestazione (4)
Monitoraggio dei problemi
Traccia i problemi man mano che vengono scoperte vulnerabilità. Documenta l'attività durante tutto il processo di risoluzione.
Tasso di rilevamento
Il tasso con cui le scansioni rilevano accuratamente tutte le vulnerabilità associate al bersaglio.
Falsi positivi
Il tasso al quale le scansioni indicano falsamente il rilevamento di una vulnerabilità quando in realtà non esiste alcuna vulnerabilità.
Scansioni automatiche
Esegue scansioni di vulnerabilità pre-scritte senza richiedere lavoro manuale.
Rete (2)
Test di conformità
Consente agli utenti di eseguire la scansione delle applicazioni e delle reti per requisiti di conformità specifici.
Monitoraggio della Configurazione
Monitora i set di regole di configurazione e le misure di applicazione delle politiche e documenta le modifiche per mantenere la conformità.
Applicazione (2)
Analisi del Codice Statico
Scansiona il codice sorgente dell'applicazione per individuare falle di sicurezza senza eseguirlo.
Test del Black Box
Scansiona le applicazioni funzionali esternamente per vulnerabilità come l'iniezione SQL o XSS.
Funzionalità - Analisi della Composizione del Software (3)
-
Supporto Linguistico
Supporta una varietà utile e ampia di linguaggi di programmazione.
-
Integrazione
Si integra perfettamente con l'ambiente di build e gli strumenti di sviluppo come repository, gestori di pacchetti, ecc.
-
Trasparenza
Fornisce una visione completa e facile da usare su tutti i componenti open source.
Efficacia - Analisi della Composizione del Software (3)
-
Suggerimenti di rimedio
Fornisce suggerimenti pertinenti e utili per la correzione delle vulnerabilità al momento della rilevazione.
-
Monitoraggio Continuo
Monitora i componenti open source in modo proattivo e continuo.
-
Rilevamento Approfondito
Identifica in modo completo tutti gli aggiornamenti delle versioni open source, le vulnerabilità e le questioni di conformità.
Sicurezza (2)
Codice dannoso
Scansiona per codice dannoso
Rischi per la sicurezza
Monitora potenziali rischi per la sicurezza
Tracciamento (3)
Distinta base
Offre un elenco di materiali software per tenere traccia dei componenti
Tracce di controllo
Traccia le tracce di audit
Monitoraggio
Fornisce monitoraggio automatico e continuo di vari componenti
Gestione del rischio - Gestione della Postura di Sicurezza delle Applicazioni (ASPM) (4)
Gestione delle Vulnerabilità
Identifica, traccia e corregge le vulnerabilità
Valutazione del Rischio e Prioritizzazione
Valuta e dà priorità ai rischi in base al contesto dell'applicazione
Gestione della Conformità
Garantisce la conformità agli standard e alle normative del settore
Applicazione della politica
Garantisce che siano in atto meccanismi per l'applicazione delle politiche di sicurezza su tutte le applicazioni
Integrazione ed efficienza - Gestione della Postura di Sicurezza delle Applicazioni (ASPM) (2)
Integrazione con strumenti di sviluppo
Si integra con gli strumenti di sviluppo e DevOps esistenti
Automazione ed Efficienza
Automatizza i compiti di sicurezza per migliorare l'efficienza
Reportistica e Analisi - Gestione della Postura di Sicurezza delle Applicazioni (ASPM) (3)
Analisi delle tendenze
Include strumenti per analizzare le tendenze negli incidenti di sicurezza e nelle vulnerabilità nel tempo
Valutazione del Rischio
Assegna punteggi alle vulnerabilità in base al loro potenziale impatto, aiutando a dare priorità agli sforzi di rimedio.
Dashboard personalizzabili
Fornisce dashboard personalizzabili che presentano dati in tempo reale su vulnerabilità, rischi e stato di conformità
Funzionalità - Distinta Base del Software (SBOM) (3)
Supporto al formato
Supporta formati SBOM rilevanti come cycloneDX e SPDX.
Annotazioni
Fornisce una funzionalità di annotazione SBOM robusta e conforme agli standard del settore.
Attestazione
Genera prove dettagliate di conformità, inclusi i rapporti tra componenti, le licenze e altro.
Gestione - Distinta Base del Software (SBOM) (3)
Monitoraggio
Monitora automaticamente e continuamente i componenti per avvisare gli utenti degli elementi non conformi.
Cruscotti
Presenta un cruscotto trasparente e facile da usare per gestire la SBOM.
Provisioning degli utenti
Include controlli per le autorizzazioni di accesso basate sui ruoli.
Agentic AI - Analisi del Codice Statico (3)
Apprendimento Adattivo
Migliora le prestazioni basandosi sul feedback e sull'esperienza
Interazione in Linguaggio Naturale
Si impegna in conversazioni simili a quelle umane per la delega dei compiti
Assistenza Proattiva
Anticipa le necessità e offre suggerimenti senza essere sollecitato
Scanner di vulnerabilità - AI agentica (2)
Esecuzione autonoma dei compiti
Capacità di eseguire compiti complessi senza input umano costante
Assistenza Proattiva
Anticipa le necessità e offre suggerimenti senza essere sollecitato
Agentic AI - Test di Sicurezza Statico delle Applicazioni (SAST) (1)
Esecuzione autonoma dei compiti
Capacità di eseguire compiti complessi senza input umano costante
Agentic AI - Gestione della Postura di Sicurezza delle Applicazioni (ASPM) (2)
Esecuzione autonoma dei compiti
Capacità di eseguire compiti complessi senza input umano costante
Pianificazione a più fasi
Capacità di scomporre e pianificare processi a più fasi
Applicazione delle Politiche e Conformità - Soluzioni di Sicurezza AI (3)
Governance scalabile
Garantisce che la piattaforma di sicurezza AI supporti la scalabilità della protezione degli asset AI (modelli, agenti, distribuzioni multi-cloud) e applichi i framework di governance/conformità man mano che l'uso dell'AI cresce.
Ombra AI
Offre visibilità sull'uso non gestito o non autorizzato di AI/agenti ("shadow AI") all'interno dell'organizzazione e impone il controllo su tale utilizzo (ad esempio, creazione di agenti, servizi basati su LLM).
Politica‑come‑Codice per Asset AI
Supporta politiche di sicurezza codificate e applicabili da macchine che mirano a modelli/agenti AI (ad esempio, bloccando determinate categorie di prompt, applicando il principio del minimo privilegio per l'uso del modello, applicando regole di "nessun dato esterno").






