EVERGREEN · COUVERTURE DE L'ENSEMBLE DE L'APPLICATION

Mise en place sécurisée dans l'ensemble de votre application

Connectez vos dépôts une seule fois. Evergreen remplace automatiquement toutes les dépendances en fin de vie de votre application par des solutions de remplacement sécurisées, développées par des ingénieurs, et continue d'en ajouter à mesure que celles-ci ne sont plus prises en charge.

Capture d'écran de la plateforme Evergreen

Ce que vous offre Evergreen

Vous n'avez plus à gérer les dépendances en fin de vie une par une

Vous n'avez plus à gérer les dépendances en fin de vie une par une

Toutes les dépendances en fin de vie de votre application bénéficieront d'un support, et celles présentant des vulnérabilités recevront des correctifs, et ce à l'avenir. Les interventions correctives imprévues n'auront plus d'impact sur votre feuille de route.

Vous restez couvert à mesure que de plus en plus de dépendances arrivent en fin de vie

Vous restez couvert à mesure que de plus en plus de dépendances arrivent en fin de vie

Chaque dépendance de votre application fait l'objet d'un suivi et est prise en charge lorsqu'elle arrive en fin de vie, que ce soit aujourd'hui ou dans deux ans.

Vous bénéficiez d'une solution, et non d'un 
projet de migration

Vous obtenez une solution, pas un projet de migration

Restez en toute sécurité, grâce à des remplacements prêts à l'emploi pour les versions déjà présentes dans votre application. Votre équipe les intègre et passe à l'étape suivante.

Votre risque lié à la fin de vie a enfin trouvé un responsable

Votre risque lié à la fin de vie a enfin trouvé un responsable

Ne prenez plus seul le risque lié à l'utilisation de logiciels open source non maintenus. HeroDevs assure la maintenance des paquets dont vous dépendez, dans le cadre d'un contrat de niveau de service (SLA), tant que vous les utilisez.

Vous êtes toujours prêt pour un audit

Vous êtes toujours prêt pour un audit

Chaque remplacement s'accompagne d'une déclaration VEX et d'une attestation signée, en adéquation avec les référentiels selon lesquels vous établissez vos rapports. Les justificatifs sont disponibles avant même qu'un auditeur ne les demande.

Une solution éprouvée à l'échelle de l'entreprise

Plus de 19 millions

versions des paquets suivies

1,000+

vulnérabilités corrigées

50 % et plus

du classement Fortune 100

Les ingénieurs mettent au point la solution.
L'IA trouve le travail.

Le plus difficile, c'est le remplacement, et c'est un ingénieur de HeroDevs qui s'en charge. Rien n'est développé tant que l'on ne sait pas exactement ce qui doit être remplacé ; c'est pourquoi la détection s'appuie sur l'IA à une échelle qu'aucune équipe ne pourrait égaler.

Angular Version finale 1.8.3 du 7 avril 2022 archivée ; Angular 1.9.x : versions de sécurité en cours de développement avec la participation de contributeurs.

Experts en ingénierie

Des solutions de remplacement développées par les créateurs du framework

Un ingénieur de HeroDevs développe et vérifie chaque remplacement avant qu'il ne soit intégré à votre dépôt ; c'est quelqu'un qui sait pourquoi cette version se comporte ainsi, ce qui en dépend et ce qui risque de ne plus fonctionner si vous la modifiez.

Une détection à une échelle hors de portée de l'être humain

IA

Une détection à une échelle
que l'œil humain ne peut atteindre

Il analyse en permanence tous les dépôts de votre application et signale chaque dépendance arrivée en fin de vie, y compris les projets qui ont été discrètement abandonnés sans qu'aucune annonce n'ait été faite. C'est un travail qu'aucune équipe ne pourrait effectuer manuellement.

Installez-le une seule fois. Ensuite, Evergreen fonctionne tout seul.

Configuration initiale

En continu - La plateforme fonctionne tant que votre application utilise des logiciels libres

Étape 1

Installer

En savoir plus

Installez l'application GitHub de HeroDevs, sélectionnez tous les dépôts qui composent votre application, puis fusionnez un workflow GitHub Actions. La fréquence des analyses et le comportement des pull requests sont définis lors de la mise en place.

Étape 2

Numériser

En savoir plus

Une fois le workflow fusionné, l'analyse se lance automatiquement. HeroDevs surveille l'ensemble de votre arborescence de dépendances open source, détectant ainsi les vulnérabilités et les dépendances non prises en charge.

Étape 3

Piste

En savoir plus

Lorsqu'une vulnérabilité CVE touche une dépendance en fin de vie (EOL), HeroDevs identifie un remplacement déjà sécurisé ou en développe un ; nous nous chargeons de la correction, et vous pouvez continuer à vous concentrer sur le développement de vos fonctionnalités.

Étape 4

Remédier

En savoir plus

L'intégration de la gestion du contrôle de version (SCM) de HeroDev ouvre automatiquement une demande de fusion qui remplace la dépendance vulnérable par une alternative sécurisée et prête à l'emploi.

Étape 5

Démontrer

En savoir plus

Chaque mesure corrective s'accompagne de déclarations VEX mises à jour et d'attestations juridiques, qui prouvent à votre équipe juridique et à vos responsables de la conformité que votre système est sécurisé.

Le texte gris en bas indique : « Analyser → Suivre → Corriger → Vérifier » dans un cycle continu, sur fond transparent.

Garantir une conformité et une sécurité totales

HeroDevs garantit que vos logiciels open source qui ne bénéficient plus d’assistance ni de maintenance restent pleinement conformes aux réglementations telles que SOC 2, FedRAMP, PCI, HIPAA, DORA et CRA. Grâce à des mises à jour de sécurité régulières et à notre engagement à assurer la préparation aux audits, vous pouvez avoir l’esprit tranquille : vos systèmes restent conformes, sécurisés et prêts à faire l’objet de n’importe quel contrôle.

SOC 2 TYPE 1 badgeBadge FedRAMPBadge de conformité DSSBadge conforme à la loi HIPAABadge GDPRLogo de l'ARCLogo DoraLogo du NIST

Questions posées par les équipes d'ingénierie et de sécurité

Découvrez les réponses à certaines des questions qui nous sont le plus souvent posées. Bien sûr, si vous ne trouvez pas la réponse que vous cherchez, n'hésitez pas à nous contacter.

Evergreen remplace-t-il notre SCA ou notre outil de détection des vulnérabilités actuel ?
Que se passe-t-il lorsqu'une dépendance n'est pas encore prise en charge ?
Quels sont les écosystèmes concernés ?
Quels sont les droits d'accès requis par l'application GitHub ?
En quoi un remplacement diffère-t-il d'une mise à niveau vers la version prise en charge ?
Quels éléments probants les auditeurs reçoivent-ils ?

Découvrez quelles fonctionnalités ne sont pas prises en charge dans votre pile avant que quelqu’un d’autre ne le fasse

Effectuez un scan EOL gratuit de votre base de code en quelques minutes. Sans engagement, sans appel commercial.

Capture d'écran de l'ensemble de données sur la fin de vie