Sicherheit von Anfang an: DevSecOps unterstützen
Anwendungssicherheit leichtgemacht: "Veracode Continuous Software Security Platform" erhält neue Funktionen
Die neuen Funktionen machen die Cloud-native Plattform entwicklerfreundlicher und umfassen erweiterte Integrationen, Software Bill of Materials sowie Unterstützung zusätzlicher Sprachen und Frameworks
Veracode, Anbieterin von Application-Security-Testing-Lösungen (AST), stellte die Erweiterungen ihrer Continuous Software Security Platform vor, die die Entwicklererfahrung erheblich verbessern. Die neuen Funktionen ermöglichen es Entwicklern, Software noch effektiver abzusichern und umfassen erweiterte Integrationen für Software Composition Analysis (SCA), eine Software Bill of Materials (SBOM) API, sowie die Unterstützung zusätzlicher Programmiersprachen und Frameworks für statische Analysen.
"Moderne Anwendungen werden meist aus verschiedenen Komponenten zusammengesetzt und nicht von Grund auf neu geschrieben. Open-Source-Code macht einen beträchtlichen Anteil der geprüften Code-Basis aus", so Brian Roche, Chief Product Officer bei Veracode.
"So bestehen 97 Prozent der klassischen Java-Anwendung aus Open-Source-Bibliotheken, was nicht nur das allgemeine Sicherheitsrisiko erhöht, sondern auch den Bedarf, Supply-Chain-Risiken zu identifizieren. Unsere SBOM API macht es Entwicklern einfacher, ihre Code-Basis einschließlich der Third-Party-Komponenten zu erfassen und im Falle einer Sicherheitslücke schneller zu reagieren. Seit dem Launch der Plattform im Mai, haben wir weitere Funktionen hinzugefügt, die Entwickler dort unterstützt, wo sie arbeiten: in ihrer integrierten Entwicklungsumgebung, dem Code Repository und der Kommandozeile. Die neuesten Funktionen machen die Plattform entwicklerfreundlicher und sollen so die Einführung vorantreiben."
Im Rahmen des aktuellen State of Software Security (SoSS) 12 analysiert Veracode die meistverbreiteten Schwachstellen nach Sprache. Daraus geht hervor, dass ein Fehler, der bei einer Sprache verbreitet ist, bei einer anderen nicht zwangsläufig entstehen muss. Zum Beispiel ist Cross-Site-Scripting (XSS) mit 77 Prozent der geläufigste Fehler bei PHP, erscheint jedoch nicht in den Top-10-Schwachstellen bei C++. Hinzu kommt, dass sich Schwachstellen laufend verändern. Folglich sollten Entwickler proaktive Maßnahmen ergreifen, um Fehler in ihrem Code zu verhindern, auch wenn diese in einer bestimmten Sprache nicht vorherrschend sind. Behebungsmaßnahmen variieren je nach Fehler und Programmiersprache. Eine zentral verfügbare breite Palette an Sprachen, die unterstützt werden, entlastet Entwickler maßgeblich. Dadurch steht ihnen mehr Zeit für Tätigkeiten zur Verfügung, die an enge Fristen gebunden sind. (Veracode:ra)
eingetragen: 17.08.22
Newsletterlauf: 06.10.22
Sie wollen mehr erfahren?
Veracode: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.