FCBr e Black Duck no Brasil - parceria oficial em segurança de aplicações

Segurança de aplicações, do código ao release — com Black Duck

A Black Duck acelera seu DevSecOps com SAST, SCA, DAST, IAST e ASPM integrados ao pipeline. Maior produtividade, menos falhas em produção, mais visibilidade, conformidade contínua e redução de custo.

Synopsys SIG agora é Black Duck

Saiba mais aqui.

Por que a Black Duck?

A Black Duck no Brasil é implementada pela FCBR, parceira oficial desde 2017. A plataforma opera como empresa independente, mantendo a liderança global em segurança de aplicações — reconhecida pelo Gartner como líder pelo oitavo ano consecutivo.

 

A Black Duck integra SAST, SCA, DAST, IAST e ASPM ao DevSecOps, permitindo identificar e corrigir vulnerabilidades mais cedo, automatizar conformidade (SBOM, padrões e auditorias) e reduzir falhas que chegam à produção.

Ao longo do SDLC, a Black Duck entrega visibilidade contínua, menos retrabalho e releases sem surpresas — com integração nativa às suas ferramentas (IDE, CI/CD, repositórios…), reduzindo custos e acelerando entregas. É por isso que empresas que buscam Black Duck no Brasil encontram na FCBR o parceiro ideal para implementação e suporte.

Nenhuma ferramenta sozinha cobre todo o SDLC. Por isso, é fundamental adotar uma abordagem integrada que utilize diversas técnicas de análise de segurança ao longo do ciclo de vida. A Black Duck oferece uma cobertura completa, desde o código proprietário até o código de terceiros, abrangendo também as aplicações em execução em ambientes de testes ou produção.

Polaris - Application Security Platform

O Polaris é uma plataforma SaaS de Application Security Testing (AST) da Black Duck, que unifica as técnologias líderes de mercado SAST (Análise Estática), SCA (Análise de Composição de Software), DAST (Análise Dinâmica) e ASPM (Risco das aplicações) em um único ambiente na nuvem — simples de usar, altamente integrado e preparado para o ritmo do DevSecOps moderno.

  • Polaris fAST Static: Scan de segurança e qualidade de código, IaC e secrets durante a fase de desenvolvimento e integradas ao build.
  • Polaris fAST SCA: Gerenciamento do risco de segurança, compliance e operacional de componentes Open Source e criação de um SBOM.
  • Polaris fAST Dynamic: Scan dinâmico e rápido de aplicações modernas e APIs.
  • Polaris fAST Risk: Gerenciamento integrado de políticas, relatórios unificados, risco e integração com ferramentas de terceiros.
Logo do Polaris

Principais benefícios do Polaris

  • Facilidade de uso: Onboarding simples, implementação rápida e testes realizados a partir de uma interface unificada. Integração nativa e direta com as principais ferramentas CI/CD e repositórios, como GitHub, GitLab, Azure DevOps, Bitbucket, etc.
  • Sugestão de correção gerada por IA: Orientações automáticas de correção com descrições claras, contexto de risco e sugestões de código, diretamente no ambiente dos desenvolvedores.
  • Gestão integrada de políticas: Permite criar regras padronizadas de conformidade e riscos, alinhadas à política de segurança da organização.
  • Resultados precisos: Utiliza os motores de análise líderes de mercado: Coverity, Black Duck, WhiteHat.
  • Visibilidade corporativa: Dashboards e relatórios centralizados oferecem uma visão global de vulnerabilidades, tendências e o estado de risco em todas as equipes e aplicações, auxiliando decisões estratégicas e auditorias.

Conheça as soluções Black Duck

Veja as informações sobre cada uma das tecnologias Black Duck clicando nas abas abaixo:

Gartner Magic Quadrant 2025

A Black Duck foi novamente reconhecida como Líder no Quadrante Mágico do Gartner® de 2025 para Application Security Testing (AST), marcando o oitavo ano consecutivo nessa posição.

 

O relatório destaca a ampla cobertura de capacidades AST, incluindo a plataforma Polaris, que integra SAST, SCA, DAST e ASPM, além de fortes avaliações em IA aplicada à segurança, Software Risk Manager (ASPM) e detecção avançada de dependências.

 

Com a maior pontuação em Capacidade de Execução e presença no topo dos principais casos de uso, a Black Duck reafirma sua liderança global em segurança de aplicações e gestão de riscos de software.

Não sabe por onde começar?

Avalie a maturidade AppSec da sua empresa em 5 minutos com nosso checklist gratuito. São apenas 20 perguntas e o resultado é imediato.

FCBR e a Black Duck no Brasil

Logo FCBR
Black Duck logotipo colorido

FCBR e a Black Duck no Brasil

FCBr é parceira oficial da Black Duck no Brasil há mais de oito anos. Desde 2017, atuamos com soluções líderes em segurança de software, ajudando empresas a fortalecer seus processos de desenvolvimento com foco em qualidade, conformidade e proteção contínua.

Com a transição da divisão Software Integrity da Synopsys para a empresa independente Black Duck, a FCBr segue como parceira estratégica, oferecendo suporte técnico local, consultoria especializada e integração completa das soluções da Black Duck no Brasil em todos os estágios dos projetos de segurança.

Para empresas que buscam implementar Black Duck no Brasil, a FCBR oferece equipe técnica local, atendimento em português e acompanhamento contínuo do contrato à operação.

Logo FCBR
Black Duck logotipo colorido

Entre em contato

Entre em contato com os nossos especialistas para conversar sobre as soluções da FCBr e da Black Duck, entender como podemos apoiar sua empresa na jornada de Application Security e realizar uma prova de conceito sem compromisso.

Telefone

+55 11 95117-6020

Email

contato@fcbr.com.br

Rua Enxovia, 472 – Cj. 1703 – Vila São Francisco

São Paulo/SP – Brasil – 04711-030