Die Integration hilft Unternehmen, kritische Risiken zu priorisieren und Bedrohungen vorzubeugen sowie die Produktivität der Entwickler zu steigern. Durch die Bereitstellung von Runtime Insights von Sysdig innerhalb der Cloud-nativen Checkmarx One Application Security Platform erhalten gemeinsame Nutzer einen klaren Einblick in die Workloads zur Laufzeit mit entsprechendem Kontext und Informationen.

Security-Abteilungen sind in der Unterzahl und müssen daher Wege finden, Risiken in Cloud-nativen Anwendungen effizient zu erkennen, zu untersuchen und zu beheben. Bislang waren Cloud- und Anwendungssicherheit fragmentiert. Die fehlende Aggregation und Korrelation von Datensätzen, die in verschiedenen Tools versteckt sind, führt dazu, dass Entscheidungen ohne Kontext getroffen werden.

Das lähmt die Arbeit von IT-Abteilungen zusätzlich. Entwickler benötigen jedoch einen Kontext zu den tatsächlich ausgeführten Anwendungen, um die zu behebenden Schwachstellen zu priorisieren; ohne diesen Kontext fliegen sie „blind“ und versuchen, einen Berg von Schwachstellen zu sortieren, was sie letztlich verlangsamt.

Durch die Kombination von Sysdig, einer End-to-End Cloud Native Application Protection Platform (CNAPP), mit der Checkmarx One Application Security Platform können Entwickler und Sicherheitsteams Daten- und Personensilos beseitigen, echte Risiken gemeinsam priorisieren und fundiertere Entscheidungen treffen, die letztlich zu einer verbesserten Sicherheitslage führen.

Die Checkmarx One-Plattform ermöglicht eine bessere Konsolidierung durch offene Integrationen mit führenden Technologiepartnern wie Sysdig. Das Hinzufügen von Laufzeitdaten ist ein notwendiger Schritt auf dem Weg zu einem „Shift Everywhere“-Ansatz für die Anwendungssicherheit.

Vorteile von Checkmarx und Sysdig
Sowohl Entwickler- als auch Sicherheitsteams erwarten von der Laufzeitumgebung Einblicke, die eine Verbindung und einen Kontext zwischen den Umgebungen herstellen. Mit den Runtime Insights von Sysdig können die Benutzer von Checkmarx One:

  • Verstehen, wie sich Workloads verhalten: Indem klar ersichtlich wird, welche Komponenten und Pakete tatsächlich geladen sind und laufen, wird die Komplexität laufender Workloads entwirrt.

  • Sicherheitsprobleme direkt an der Quelle identifizieren und managen: Behebung von Schwachstellen mit präzisen, relevanten und umsetzbaren Erkenntnissen, die in den gesamten Lebenszyklus der Softwareentwicklung (SDLC) integriert sind.

  • 95 % der Schwachstellen Dank des Nutzungskontexts eliminieren: Durch den Zugriff auf Laufzeitinformationen können Checkmarx One-Anwender ihre Sicherheitslage verbessern und gleichzeitig Zeit sparen, indem sie sich auf die tatsächlichen Risiken konzentrieren.

  • Beschleunigte Bereitstellung moderner Applikationen: Reduziert die Zeit für die Erkennung, Priorisierung und Behebung von Sicherheitsproblemen drastisch, um die Produktivität der Entwickler zu steigern und mit der schnellen Softwarebereitstellung Schritt zu halten.

„Checkmarx und Sysdig bieten gemeinsam Sicherheit über den gesamten Cloud-Sicherheitslebenszyklus hinweg, von der Anwendungsentwicklung bis zur Reaktion. Es ist bekannt, dass Checkmarx ein Innovator im Bereich der Anwendungssicherheit für Unternehmen ist“, sagt Knox Anderson, Vice President of Product bei Sysdig. „Durch die Zusammenarbeit von Sysdig und Checkmarx sind Anwender in der Lage, fundiertere Entscheidungen zu treffen, da sie wissen, was tatsächlich eine Bedrohung darstellt.“

„Alarmtreue und Vertrauen sind kritische Erfolgsfaktoren für die Sicherheit moderner Anwendungen von heute. Mit der zunehmenden Komplexität der Anwendungen steigt auch die Anzahl der Schwachstellen in jedem Aspekt der Anwendung. Wir müssen sicherstellen, dass sich die Entwickler auf das Wesentliche konzentrieren“, sagt Ori Bendet, Vice President of Product Management bei Checkmarx.

„Durch die Nutzung der Laufzeitdaten von Sysdig bietet Checkmarx zusätzliche Priorisierung und Kontextinformationen für das Risikomanagement von Anwendungen innerhalb der Checkmarx One SaaS-Plattform. Dies hilft unseren Kunden, kritische Schwachstellen zu priorisieren, was ihnen jede Woche unzählige Stunden Arbeit erspart.“

Weitere Beiträge....

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern (Tracking Cookies). Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.