製品解説このページでは Black Duck の機能・特徴・提供形態をまとめています
提供 日本シノプシス合同会社
ソフトウェアのセキュリティ(AppSec)をまとめて扱う製品群。中核となるのはソフトウェア・コンポジション解析で、オープンソースやサードパーティのコンポーネント、AIモデル、ライセンス義務、ライセンス競合の分析を含む、完全で正確なソフトウェア部品表(SBOM)を提供する。独自のセキュリティ情報データベースを用いたオープンソースのリスク分析により、脆弱性、運用上のリスク、暗号化機能を特定してコンプライアンス対応を確かなものにする。複数のAppSecツールやチームにまたがるテスト結果を集約し、標準化したポリシーのもとでリスク状況を一つの画面で把握できるプラットフォームと管理製品も用意されている。あわせて、20年以上にわたりソフトウェアのデューデリジェンスの基準を築いてきたとする監査サービスを提供しており、オープンソースのM&Aレビューから始まって、現在はセキュリティ・品質・AI・開発のリスクを明らかにする包括的なテクノロジーM&Aアドバイザリーへと広がっている。AppSecテストの分野で8年連続してリーダーに選ばれたとしている。
この製品のレビューはまだありません。お使いの方のご投稿をお待ちしています。
レビューを書く お勤め先のメールアドレスで会員登録が必要です。 投稿ガイドライン
| 製品名 | Black Duck |
|---|---|
| 公式サイト | https://www.synopsys.com/ja-jp/software-integrity/security-testing/software-composition-analysis.html |
| 料金 | 要問い合わせ |
| カテゴリ | 脆弱性診断・脆弱性管理 |
公式サイトの確認日:2026年9月23日
| 企業名 | 日本シノプシス合同会社 |
|---|
この製品の掲載企業さまへ: 情報の更新をお申し込みいただけます
同じカテゴリの製品と横に並べた表です。Black Duck の行は色を付けています。 ○ は公式サイトに記述があったもので、空欄は「記述が確認できなかった」という意味です(機能が無いとは限りません)。
| 製品 | 月額 | 初期費用 | 最低契約期間 | 無料プラン | 無料トライアル |
|---|---|---|---|---|---|
| Black Duck | 要問い合わせ | — | — | — | — |
| Attack Surface Management | 要問い合わせ | — | — | — | — |
| Axonius | 要問い合わせ | — | — | — | — |
| Burp Suite | 要問い合わせ | — | — | — | — |
| Centraleyezer | 要問い合わせ | — | — | — | — |
| Cloudbric 脆弱性診断 | 要問い合わせ | — | — | — | — |
| Cortex Xpanse | 要問い合わせ | — | — | — | — |
| CSIRT MT.mss | 要問い合わせ | — | — | — | — |
脆弱性診断・脆弱性管理は、システムやWebアプリケーションに残る弱点を見つけ、優先順位を付けて対処まで追うための仕組みです。自動でスキャンするツール型と、専門家が手動で調べるサービス型があります。比較のときは、診断の対象(プラットフォーム・Webアプリ・クラウド設定)、自動と手動の組み合わせ、検出後の優先度付けと再診断、報告書の内容、そして対象数による課金を確認してください。