Estoy escaneando código con el software Palamida para encontrar FOSS y considero cambiar a otro software de escaneo. ¿Cuál es el mejor y más recomendado?

Usamos WhiteSource - Detecta automáticamente todos los componentes de código abierto en su código, mientras se ejecuta su construcción. WhiteSource gestiona el cumplimiento de la licencia de código abierto y la seguridad.

White source ha sido anunciado como líder por el informe oficial Forrester Wave para el mercado de Análisis de Composición de Software (SCA) que fue publicado en 2019-Abril.

Una de las principales razones de esta posición, Alta por encima de todos los demás es el revolucionario **WhiteSource Prioritize** (AKA Análisis de Uso Efectivo) cuando se trata de gestionar las vulnerabilidades de código abierto.

Whitesource puede analizar su proyecto para listar las licencias de código abierto que debe gestionar y lo mejor es que White Source le listará las vulnerabilidades de seguridad presentes en el código de código abierto que ha utilizado en su aplicación.

WhiteSource gestiona el cumplimiento de las licencias de código abierto y la seguridad a diferencia de cualquier otra solución en el mercado.

Se integra completamente en su proceso de construcción, sin importar sus lenguajes de programación, herramientas de construcción o entornos de desarrollo. Funciona de forma automática, continua y silenciosa en segundo plano, comprobando la seguridad y las licencias de sus componentes de código abierto con la base de datos definitiva de repositorios de código abierto constantemente actualizada de WhiteSource. Nunca tendrá que detener el desarrollo ni exponer su código propietario.