La plateforme de chaîne d’approvisionnement logicielle JFrog offre une visibilité, une sécurité et un contrôle intégral pour automatiser la publication de versions fiables des artefacts logiciels produits par les développeurs et les équipes DevOps.
Ces artefacts logiciels comprennent l’ensemble du code natif, du code source ouvert, des packages tiers, des fichiers de configuration, des dépendances, des bibliothèques, des licences, de la documentation et de tout autre composant utilisé dans la création d’une application logicielle particulière.
La plateforme JFrog constitue la source unique de vérité pour tous les progiciels, données et modèles de ML utilisés et générés dans le processus de développement d’une entreprise.
Des contrôles qualité entièrement automatisés garantissent le plus haut niveau de sécurité et de conformité sur des versions logicielles.

Différents modules composent la plateforme avec notamment

une solution unique pour héberger et gérer tous les artefacts logiciels, les modèles d’IA/ML, les binaires, les packages, les fichiers, les conteneurs, les composants et les versions utilisés et générés dans la chaîne d’approvisionnement logicielle d’une organisation.
Artifactory sert de plaque tournante centrale pour le DevOps et les développeurs, en s’intégrant à des outils et processus pour améliorer l’automatisation, capturer les attestations, assurer l’intégrité des livraisons et fournir une visibilité inégalée sur les processus de développement.

un outil d’analyse de composition logicielle (SCA) permettant d’identifier, de hiérarchiser et de corriger les vulnérabilités de sécurité et les problèmes de conformité des licences dans les logiciels open source (OSS) et les composants tiers.

une suite de tests de sécurité des applications comprenant une analyse contextuelle des vulnérabilités, une analyse du code source (SAST) et des risques en matière de sécurité (IaC, détection des secrets, erreurs de configuration des applications et services) pour le code source et les fichiers binaires.
