FCBr e Black Duck no Brasil - parceria oficial em segurança de aplicações

Segurança de aplicações, do código ao release — com Black Duck

A Black Duck acelera seu DevSecOps com SAST, SCA, DAST, IAST e ASPM integrados ao pipeline. Maior produtividade, falhas em produção, mais visibilidade, conformidade contínua e redução de custo.

Synopsys SIG agora é Black Duck

Saiba mais aqui.

Por que a Black Duck?

A Black Duck, anteriormente o Software Integrity Group (SIG) da Synopsys, agora opera como uma empresa independente — mantendo a liderança global em segurança de aplicações.

 

A Black Duck integra SAST, SCA, DAST, IAST e ASPM ao DevSecOps, permitindo identificar e corrigir vulnerabilidades mais cedo, automatizar conformidade (SBOM, padrões e auditorias) e reduzir falhas que chegam à produção.

Ao longo do SDLC, a Black Duck entrega visibilidade contínua, menos retrabalho e releases sem surpresas — com integração nativa às suas ferramentas (IDE, CI/CD, repositórios e nuvem, reduzindo custos e acelerando entregas.

Nenhuma ferramenta sozinha cobre todo o SDLC. Por isso, é fundamental adotar uma abordagem integrada que utilize diversas técnicas de análise de segurança ao longo do ciclo de vida. A Black Duck oferece uma cobertura completa, desde o código proprietário até o código de terceiros, abrangendo também as aplicações em execução em ambientes de testes ou produção.

Polaris - Application Security Platform

O Polaris é uma plataforma SaaS de Application Security Testing (AST) da Black Duck, que unifica as técnologias líderes de mercado SAST (Análise Estática), SCA (Análise de Composição de Software), DAST (Análise Dinâmica) e ASPM (Risco das aplicações) em um único ambiente na nuvem — simples de usar, altamente integrado e preparado para o ritmo do DevSecOps moderno.

  • Polaris fAST Static: Scan de segurança e qualidade de código, IaC e secrets durante a fase de desenvolvimento e integradas ao build.
  • Polaris fAST SCA: Gerenciamento do risco de segurança, compliance e operacional de componentes Open Source e criação de um SBOM.
  • Polaris fAST Dynamic: Scan dinâmico e rápido de aplicações modernas e APIs.
  • Polaris fAST Risk: Gerenciamento integrado de políticas, relatórios unificados, risco e integração com ferramentas de terceiros.
Logo do Polaris

Principais benefícios do Polaris

  • Facilidade de uso: Onboarding simples, implementação rápida e testes realizados a partir de uma interface unificada. Integração nativa e direta com as principais ferramentas CI/CD e repositórios, como GitHub, GitLab, Azure DevOps, Bitbucket, etc.
  • Sugestão de correção gerada por IA: Orientações automáticas de correção com descrições claras, contexto de risco e sugestões de código, diretamente no ambiente dos desenvolvedores.
  • Gestão integrada de políticas: Permite criar regras padronizadas de conformidade e riscos, alinhadas à política de segurança da organização.
  • Resultados precisos: Utiliza os motores de análise líderes de mercado: Coverity, Black Duck, WhiteHat.
  • Visibilidade corporativa: Dashboards e relatórios centralizados oferecem uma visão global de vulnerabilidades, tendências e o estado de risco em todas as equipes e aplicações, auxiliando decisões estratégicas e auditorias.

Conheça as soluções Black Duck

Veja as informações sobre cada uma das tecnologias Black Duck clicando nas abas abaixo:

Gartner Magic Quadrant 2025

A Black Duck foi novamente reconhecida como Líder no Quadrante Mágico do Gartner® de 2025 para Application Security Testing (AST), marcando o oitavo ano consecutivo nessa posição.


O relatório destaca a ampla cobertura de capacidades AST, incluindo a plataforma Polaris, que integra SAST, SCA, DAST e ASPM, além de fortes avaliações em IA aplicada à segurança, Software Risk Manager (ASPM) e detecção avançada de dependências.


Com a maior pontuação em Capacidade de Execução e presença no topo dos principais casos de uso, a Black Duck reafirma sua liderança global em segurança de aplicações e gestão de riscos de software

FCBR e a Black Duck

Logo FCBR
Black Duck logotipo colorido

FCBR e a Black Duck

FCBr é parceira oficial da Black Duck no Brasil há mais de oito anos. Desde 2017, atuamos com soluções líderes em segurança de software, ajudando empresas a fortalecer seus processos de desenvolvimento com foco em qualidade, conformidade e proteção contínua.

Com a transição da divisão Software Integrity da Synopsys para a empresa independente Black Duck, a FCBr segue como parceira estratégica, oferecendo suporte técnico local, consultoria especializada e integração completa das soluções da Black Duck em todos os estágios dos projetos de segurança.

Logo FCBR
Black Duck logotipo colorido

Entre em contato

Entre em contato com os nossos especialistas para conversar sobre as soluções da FCBr e da Black Duck, entender como podemos apoiar sua empresa na jornada de Application Security e realizar uma prova de conceito sem compromisso.

Telefone

+55 11 95117-6020

Email

contato@fcbr.com.br

Rua Enxovia, 472 – Cj. 1703 – Vila São Francisco

São Paulo/SP – Brasil – 04711-030