Polaris Platform
منصة SaaS متكاملة لأمن التطبيقات تجمع بين التحليل الثابت وتحليل مكونات البرمجيات والاختبار الديناميكي مع سياسات وسير عمل وتقارير مركزية لفرق التطوير والأمن التي تعمل على نطاق واسع.
Black Duck Software شركة متخصصة في اختبار أمن التطبيقات تتخذ من برلينغتون بولاية ماساتشوستس مقراً لها. كانت تُعرف سابقاً باسم Synopsys Software Integrity Group، وأصبحت شركة مستقلة في 1 أكتوبر 2024 عقب استحواذ Clearlake Capital وFrancisco Partners عليها. تعتمد أكثر من 4,000 مؤسسة على أدواتها وخدماتها، وقد صُنّفت ضمن فئة القادة في تقرير Gartner Magic Quadrant لاختبار أمن التطبيقات ثماني مرات.
Black Duck Software شركة متخصصة في اختبار أمن التطبيقات تتخذ من برلينغتون بولاية ماساتشوستس مقراً لها. كانت تُعرف سابقاً باسم Synopsys Software Integrity Group، وأصبحت شركة مستقلة في 1 أكتوبر 2024 عقب استحواذ Clearlake Capital وFrancisco Partners عليها. تعتمد أكثر من 4,000 مؤسسة على أدواتها وخدماتها، وقد صُنّفت ضمن فئة القادة في تقرير Gartner Magic Quadrant لاختبار أمن التطبيقات ثماني مرات.
تشمل محفظة الشركة التحليل الثابت وتحليل مكونات البرمجيات والاختبار التفاعلي واختبار التشويش (fuzzing) وإدارة وضع أمن التطبيقات، وتُقدَّم محلياً أو من خلال منصة Polaris السحابية (SaaS). وللمؤسسات والجهات الحكومية في الشرق الأوسط التي تطوّر البرمجيات داخلياً أو تشتريها من الموردين، توفّر Black Duck قاعدة الأدلة اللازمة للتطوير الآمن والامتثال لتراخيص المصادر المفتوحة والالتزامات التنظيمية الناشئة مثل قانون المرونة السيبرانية للاتحاد الأوروبي.
منصة SaaS متكاملة لأمن التطبيقات تجمع بين التحليل الثابت وتحليل مكونات البرمجيات والاختبار الديناميكي مع سياسات وسير عمل وتقارير مركزية لفرق التطوير والأمن التي تعمل على نطاق واسع.
اختبار ثابت لأمن التطبيقات يكتشف العيوب والثغرات في الشيفرة المصدرية عبر لغات تشمل Rust، ويتوفر الآن مع فرز مدعوم بالذكاء الاصطناعي وخادم لبروتوكول سياق النموذج (MCP) لوكلاء البرمجة وأدوات فحص متوافقة مع قانون CRA.
تحليل لمكونات البرمجيات يحدد مكونات المصادر المفتوحة والجهات الخارجية والثغرات المعروفة والتزامات التراخيص، ويولّد قوائم مكونات البرمجيات (SBOM) لبرامج أمن سلسلة توريد البرمجيات.
اختبار تفاعلي لأمن التطبيقات يرصد التطبيقات أثناء تشغيلها خلال الاختبارات الوظيفية واختبارات الجودة لاكتشاف الثغرات القابلة للاستغلال بسياق وقت التشغيل ونتائج موثّقة وحد أدنى من الإنذارات الكاذبة لفرق تطبيقات الويب.
أمن تطبيقات وكيلي مصمم خصيصاً للشيفرة المولّدة بالذكاء الاصطناعي، يتكامل عبر MCP وواجهات API مع مساعدات البرمجة وبيئات التطوير وخطوط الأنابيب لتقييم المخاطر والتحقق من النتائج وأتمتة المعالجة بشكل مستمر.
تتصدى استراتيجية Black Duck في الذكاء الاصطناعي لسرعة الشيفرة التي تنتجها مساعدات البرمجة بالذكاء الاصطناعي وحجمها. ويجمع Black Duck Signal، المتاح بشكل عام منذ مارس 2026، بين استدلال النماذج اللغوية الكبيرة وContextAI، نموذج أمن التطبيقات الخاص بالشركة المبني على بيتابايتات من الاستخبارات الأمنية التي تحقق منها خبراء بشريون، لتقديم تحليل أعلى دقة وإصلاحات آلية داخل سير عمل التطوير الوكيلي.
وعلى مستوى المحفظة الأوسع، يقدّم Coverity الآن فرزاً للمشكلات مدعوماً بالذكاء الاصطناعي وخادم MCP يتيح لوكلاء البرمجة بالذكاء الاصطناعي الاستعلام عن النتائج، ويعمل على النموذج اللغوي الكبير الذي يختاره العميل. وفي سبتمبر 2026 انضمت Black Duck إلى مشروع Project Glasswing من Anthropic، مطبّقةً نموذج Mythos عبر محفظتها لاكتشاف الثغرات بوتيرة يسرّعها الذكاء الاصطناعي، كما ظهر Black Duck Signal لأول مرة على Claude Directory.
موقع Black Duck في طبقات الذكاء الاصطناعي الأربع التي نقدّمها لشركائنا.
استكشف الطبقةانضمت Black Duck إلى مبادرة القطاع لتأمين البنية التحتية البرمجية الحيوية بالذكاء الاصطناعي المتقدم، مطبّقةً نموذج Mythos عبر محفظتها لأمن التطبيقات للجمع بين اكتشاف الثغرات المسرَّع بالذكاء الاصطناعي والمعالجة الموثوقة والحوكمة القائمة على الامتثال.
تشمل قدرات Coverity الجديدة الفرز المدعوم بالذكاء الاصطناعي، وخادماً لبروتوكول سياق النموذج (MCP) لوكلاء البرمجة، واكتشاف ثغرات IDOR في JavaScript وTypeScript، ودعم Rust 1.92، وعدسة Security Impact Lens، وأدوات فحص متوافقة مع قانون CRA، وجميعها متاحة بشكل عام.
قيّمت Gartner 18 مورداً من حيث اكتمال الرؤية والقدرة على التنفيذ في الإصدار الأول من هذا التقرير، مع الإشادة بقدرات Black Duck في تحليل مكونات البرمجيات وأمن سلسلة التوريد.
يؤمّن Signal الشيفرة المولّدة بالذكاء الاصطناعي في سير عمل التطوير المستقل، ويتكامل عبر MCP وواجهات API مع مساعدات البرمجة بالذكاء الاصطناعي وبيئات التطوير وخطوط الأنابيب، ويستخدم ContextAI لتقليل الإنذارات الكاذبة وأتمتة المعالجة بسرعة الذكاء الاصطناعي.
هندسة الحلول وتحديد الأحجام ودعم إثبات المفهوم ليقدّم شركاؤنا التهيئة الصحيحة من المرة الأولى.
02مسارات الاعتماد وورش العمل والوصول إلى العروض التجريبية لبناء قدرات الشركاء حول المحفظة.
03مخزون محلي وخدمات احترافية وإجراءات تصعيد وإرجاع في السعودية والمنطقة.
تحدّث مع فريقنا عن التوفر وتصميم الحلول وتمكين الشركاء.