掲載企業ログイン 無料掲載のお問い合わせ無料掲載
比較データベース脆弱性診断・脆弱性管理 / Black Duck

製品解説このページでは Black Duck の機能・特徴・提供形態をまとめています

Black Duck とは?機能・特徴・提供形態

提供 日本シノプシス合同会社

料金
要問い合わせ
無料プラン
なし
無料トライアル
なし

ソフトウェアのセキュリティ(AppSec)をまとめて扱う製品群。中核となるのはソフトウェア・コンポジション解析で、オープンソースやサードパーティのコンポーネント、AIモデル、ライセンス義務、ライセンス競合の分析を含む、完全で正確なソフトウェア部品表(SBOM)を提供する。独自のセキュリティ情報データベースを用いたオープンソースのリスク分析により、脆弱性、運用上のリスク、暗号化機能を特定してコンプライアンス対応を確かなものにする。複数のAppSecツールやチームにまたがるテスト結果を集約し、標準化したポリシーのもとでリスク状況を一つの画面で把握できるプラットフォームと管理製品も用意されている。あわせて、20年以上にわたりソフトウェアのデューデリジェンスの基準を築いてきたとする監査サービスを提供しており、オープンソースのM&Aレビューから始まって、現在はセキュリティ・品質・AI・開発のリスクを明らかにする包括的なテクノロジーM&Aアドバイザリーへと広がっている。AppSecテストの分野で8年連続してリーダーに選ばれたとしている。

Black Duckの利用者レビュー

この製品のレビューはまだありません。お使いの方のご投稿をお待ちしています。

レビューを書く お勤め先のメールアドレスで会員登録が必要です。 投稿ガイドライン

製品情報

製品名Black Duck
公式サイト https://www.synopsys.com/ja-jp/software-integrity/security-testing/software-composition-analysis.html
料金 要問い合わせ
カテゴリ 脆弱性診断・脆弱性管理

公式サイトの確認日:2026年9月23日

基本スペック

提供形態
初期費用
最低契約期間
サポート窓口
導入支援
API連携
SSO(シングルサインオン)
セキュリティ認証
スマホアプリ
管理画面の多言語対応
導入社数
サポート費用

Black Duckのよくある質問

Black Duckはどのカテゴリの製品ですか?
脆弱性診断・脆弱性管理 に分類しています。

運営企業情報

企業名 日本シノプシス合同会社

この製品の掲載企業さまへ: 情報の更新をお申し込みいただけます

脆弱性診断・脆弱性管理の他の製品と比べる

同じカテゴリの製品と横に並べた表です。Black Duck の行は色を付けています。 ○ は公式サイトに記述があったもので、空欄は「記述が確認できなかった」という意味です(機能が無いとは限りません)。

価格で比較する

製品月額初期費用最低契約期間無料プラン無料トライアル
Black Duck 要問い合わせ
Attack Surface Management 要問い合わせ
Axonius 要問い合わせ
Burp Suite 要問い合わせ
Centraleyezer 要問い合わせ
Cloudbric 脆弱性診断 要問い合わせ
Cortex Xpanse 要問い合わせ
CSIRT MT.mss 要問い合わせ

脆弱性診断・脆弱性管理の全製品を見る

脆弱性診断・脆弱性管理とは

脆弱性診断・脆弱性管理は、システムやWebアプリケーションに残る弱点を見つけ、優先順位を付けて対処まで追うための仕組みです。自動でスキャンするツール型と、専門家が手動で調べるサービス型があります。比較のときは、診断の対象(プラットフォーム・Webアプリ・クラウド設定)、自動と手動の組み合わせ、検出後の優先度付けと再診断、報告書の内容、そして対象数による課金を確認してください。

同じカテゴリの製品

Attack Surface Management
Rapid7
Rapid7が提供するアタックサーフェス管理(ASM)。外部から到達できる自社資産を洗い出し、資産の可視性と露出の把握という課題に対応する。
Axonius
Axonius
Axoniusは、社内に散在する資産データを集約して単一の正となる情報源をつくるサイバー資産管理プラットフォーム。
Burp Suite
アンカーテクノロジーズ株式会社
Webアプリケーションの脆弱性を診断するための統合プラットフォームです。診断担当者が手を動かして調べる版は、通信を捕まえて書き換えながら検証する一連の道具と自動走査の機能を備え、
Centraleyezer
SANDLINE
脆弱性を、深刻度スコアそのものではなく実際のビジネスリスクに基づいて優先順位付けするプラットフォーム。
Cloudbric 脆弱性診断
ペンタセキュリティ株式会社
Cloudbric 脆弱性診断は、セキュリティのエキスパートが手動でWebサイトやシステム(Webアプリケーション、ミドルウェア、OSなど)を診断し、
Cortex Xpanse
パロアルトネットワークス株式会社
Cortex Xpanseは、インターネットに接続された自社資産を継続的に発見・記録し、外部から見える露出リスクを洗い出すアタックサーフェス管理(ASM)サービス。
CSIRT MT.mss
株式会社GRCS
企業や組織内のCSIRT(Computer Security Incident Response Team)におけるインシデント対応と脆弱性対応、
Cyber Asset Attack Surface Management (CAASM)
Zscaler
Zscalerのサイバー資産アタックサーフェス管理(CAASM)は、社内のあらゆる資産を把握して露出を減らすためのサービス。
CyCognito
CyCognito
CyCognitoは、インターネットに面した自社資産を継続的に洗い出し、重大な露出を検証・優先順位付けするアタックサーフェス管理(ASM)プラットフォーム。
Exposure management
Tenable, Inc
Tenable One(エクスポージャー管理)は、攻撃対象領域全体にわたってセキュリティの可視性・分析・対処を統合するAI活用型のエクスポージャー管理プラットフォーム。
Insight VM
Rapid7
システムに存在する脆弱性を洗い出し、対処の優先順位を付けるための製品です。ネットワーク上の機器やサーバーを検査して、修正すべき箇所を把握します。
InsightVM
Rapid7
InsightVMは、Rapid7の脆弱性管理ソリューション。現在はリスクベースのエクスポージャー管理プラットフォーム「Exposure Command」を支える脆弱性管理の技術と…