Back to Projects

Black Duck Scan

Implementation of the Black Duck scan with Piper and Jenkins

security SAP February 2023
Black Duck Scan

Overview

Implemented Black Duck software composition analysis (SCA) in CI/CD pipelines using Project Piper and Jenkins, enabling automated detection of security vulnerabilities and license compliance issues in dependencies.

Key Features

  • Vulnerability Detection: Identify CVEs in dependencies
  • License Compliance: Flag incompatible licenses
  • Policy Enforcement: Block builds violating security policies
  • SBOM Generation: Software Bill of Materials for each release
  • Remediation Guidance: Suggest version upgrades

Technical Approach

  • Piper pipeline integration
  • Automated SBOM generation
  • Custom policy configuration for license compliance
  • Reporting and dashboard creation

Tech Stack

Jenkins Piper Black Duck

Tags

Security SCA CI/CD

More Projects