Tích hợp BlackDuck mới tăng cường khả năng quét bảo mật trong Plexicus

Khám phá cách tích hợp BlackDuck mới của Plexicus nâng cao bảo mật mã nguồn mở với việc phát hiện lỗ hổng theo thời gian thực, ưu tiên rủi ro tự động và quy trình làm việc DevSecOps liền mạch.

José Palanco José Palanco
Last Updated:
4 min read
Share
Tích hợp BlackDuck mới tăng cường khả năng quét bảo mật trong Plexicus

Beyond ASPM

Proof-Driven AppSec for teams building with AI

Plexicus uses AI Swarm Pentest to explore authorised application paths, validate what is exploitable, and give teams evidence they can use to prioritise remediation.

Explore AI Swarm Pentest

Santa Clara, CA – Ngày 13 tháng 2, 2025 – Plexicus, một nhà đổi mới hàng đầu trong Quản lý Tư thế An ninh Ứng dụng (ASPM), hôm nay đã công bố các tích hợp mới với BlackDuck, một giải pháp bảo mật và tuân thủ mã nguồn mở hàng đầu. Sự tích hợp chiến lược này nâng cao nền tảng bảo mật dựa trên AI của Plexicus, cung cấp cho các tổ chức khả năng nhìn sâu hơn và khắc phục nhanh hơn các lỗ hổng mã nguồn mở.

“Sự hợp tác của chúng tôi với BlackDuck đại diện cho một bước tiến lớn trong bảo mật chủ động,” Jose Ramon Palanco, Người sáng lập Plexicus, cho biết. “Bằng cách kết hợp khả năng SCA mạnh mẽ của BlackDuck với nền tảng ASPM được điều khiển bởi AI của chúng tôi, chúng tôi đang cung cấp cho các đội bảo mật và phát triển các công cụ cần thiết để xác định, ưu tiên và khắc phục các mối đe dọa nhanh hơn bao giờ hết.”

Lợi ích chính của tích hợp BlackDuck:

  • Bảo mật nguồn mở toàn diện – Phát hiện và giảm thiểu các lỗ hổng trong thư viện và phụ thuộc nguồn mở.
  • Ưu tiên rủi ro tự động – Phân tích rủi ro được điều khiển bởi AI giúp các đội tập trung vào các mối đe dọa quan trọng nhất trước tiên.
  • Quy trình làm việc DevSecOps liền mạch – Quét tích hợp trong các đường dẫn CI/CD đảm bảo bảo mật mà không làm chậm phát triển.
  • Đảm bảo tuân thủ quy định – Tăng cường khả năng hiển thị vào yêu cầu cấp phép và tuân thủ nguồn mở.

Plexicus tiếp tục định nghĩa lại an ninh mạng với cách tiếp cận ASPM sáng tạo, được hỗ trợ bởi AI. Bằng cách tích hợp công nghệ SCA đáng tin cậy của BlackDuck, công ty củng cố sứ mệnh cung cấp cho các doanh nghiệp một cách thông minh hơn, hiệu quả hơn để quản lý rủi ro an ninh.

Về Plexicus

Có trụ sở tại Santa Clara, CA, Plexicus là một công ty an ninh mạng dựa trên AI tiên phong trong tương lai của Quản lý Tư thế An ninh Ứng dụng (ASPM). Được thành lập với sứ mệnh cách mạng hóa an ninh thông qua tự động hóa và trí tuệ, Plexicus trao quyền cho các tổ chức quản lý chủ động các lỗ hổng và tuân thủ trên toàn bộ cảnh quan ứng dụng của họ.

Written by
José Palanco
José Palanco
José Ramón Palanco is the CEO/CTO of Plexicus, a pioneering company in ASPM (Application Security Posture Management) launched in 2024, offering AI-powered remediation capabilities. Previously, he founded Dinoflux in 2014, a Threat Intelligence startup that was acquired by Telefonica, and has been working with 11paths since 2018. His experience includes roles at Ericsson`s R&D department and Optenet (Allot). He holds a Telecommunications Engineering degree from the University of Alcala de Henares and a Master`s in IT Governance from the University of Deusto. As a recognized cybersecurity expert, he has been a speaker at various prestigious conferences including OWASP, ROOTEDCON, ROOTCON, MALCON, and FAQin. His contributions to the cybersecurity field include multiple CVE publications and the development of various open source tools such as nmap-scada, ProtocolDetector, escan, pma, EKanalyzer, SCADA IDS, and more.
Read More from José
More to read

Related posts

SAST và DAST: Sự Khác Biệt & Tại Sao Bạn Nên Sử Dụng Cả Hai
Cybersecurity

SAST và DAST: Sự Khác Biệt & Tại Sao Bạn Nên Sử Dụng Cả Hai

SAST và DAST là các phương pháp kiểm tra bảo mật được sử dụng để bảo vệ ứng dụng khỏi các cuộc tấn công. Để thấy cách mỗi phương pháp hỗ trợ bảo mật ứng dụng, hãy xem xét sự khác biệt của chúng và vị trí của chúng trong quy trình làm việc của bạn.

José Palanco José Palanco ·
Bảo mật Ứng dụng Web: Thực hành Tốt nhất, Kiểm tra và Đánh giá cho năm 2026
Cybersecurity

Bảo mật Ứng dụng Web: Thực hành Tốt nhất, Kiểm tra và Đánh giá cho năm 2026

Bảo mật ứng dụng web là điều cần thiết để bảo vệ ứng dụng của bạn khỏi các cuộc tấn công mạng nhắm vào dữ liệu nhạy cảm và làm gián đoạn hoạt động. Hướng dẫn này bao gồm tầm quan trọng của bảo mật ứng dụng web, các lỗ hổng phổ biến, thực hành tốt nhất và phương pháp kiểm tra, giúp bạn bảo vệ ứng dụng của mình, đảm bảo tuân thủ và duy trì niềm tin của người dùng

José Palanco José Palanco ·
Ready to validate what matters?

Ready to validate what matters?

Plexicus is Proof-Driven AppSec: validated findings, contextual understanding, and reviewed remediation — anchored in evidence, scoped with you.

Qualification

Check whether AI Swarm Pentest fits your environment.

Share the minimum context. We will review the scope and tell you the next commercial step.

Before submitting — verify you fit

Teams with fewer than 50 developers: start a 14-day Trial instead of booking a demo. Start a 14-day Trial →

0 / 280

No commitment. If you don't fit, we'll tell you.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorised target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)