Durch die Übernahme von Longbow Security verbindet Veracode Sicherheit vom Code bis in die Cloud. Die Integration von Longbow in Veracode ermöglicht es IT-Sicherheitsteams, Cloud- und Applikations-Assets schnell hinsichtlich Sicherheit zu durchforsten und ihre Bedrohungslage mithilfe automatisierter Problemuntersuchungen und Ursachenanalysen einfach und unkompliziert zu bewerten.
Longbow gibt einen zentralen Überblick über die Risiken von Cloud-Assets und -Anwendungen und vereinfacht somit komplexe Arbeitsabläufe. Das verbessert die allgemeine Sicherheitslage schnell und macht sie effektiver. So lassen sich Risiken verringern und Schwachstellen in Anwendungen und Cloud-Infrastrukturen reduzieren.
Die zunehmende Nutzung von Cloud-Infrastrukturen und mehr Eigenverantwortung der Entwickler bei der Softwareentwicklung, -bereitstellung und -sicherheit haben die operative Komplexität erhöht. Unternehmen müssen daher ihr Risikoprofil besser verstehen und brauchen fortlaufende Sicherheits-Feedbackloops während des gesamten Softwareentwicklungszyklus.
"Die IT-Sicherheitsteams ertrinken in Alerts, die das Geschäftsrisiko, Schwachstellen und spezifische Einblicke auf Code-Ebene nicht detailliert genug wiedergeben. Das macht es schwierig, mit den Anforderungen bei der Fehlerbehebung Schritt zu halten. Als Folge davon steigen die Risiken weiter", sagt Brian Roche, Chief Product Officer bei Veracode.
"Mit der Kombination von Veracode und Longbow bekommen Unternehmen nun einen umfassenden Überblick über ihre Risiken. Sie können so die wichtigsten sicherheitsrelevanten Punkte priorisieren und mit Veracode Fix die Behebung von Sicherheitslücken in Code automatisieren."
Longbow und Veracode vereinfachen die Cloud-Applikations-Sicherheit für überlastete Entwickler- und Sicherheits-Teams
71 Prozent der Unternehmen haben "Sicherheitsschulden" – Schwachstellen in Anwendungen, die ein Jahr lang nicht behoben wurden. Deshalb müssen sie schnell handeln, um die Gefahrenlage zu reduzieren. Dennoch sind Cloud- und Anwendungssicherheitsexperten nach wie vor mit unzureichender Sichtbarkeit und Alarmmüdigkeit konfrontiert.
Mit Longbow können Veracode-Kunden diese Herausforderungen auf vier Arten angehen:
- Einheitliche Übersicht der Risiken auf allen Ebenen – in den Anwendungen, im Code und in der Cloud. Dies gibt den Teams die nötigen Informationen, um Probleme zuerst anzugehen, die den größten Impact auf das Unternehmen haben.
- Orchestrierte Behebungsmaßnahmen vom Code bis zur Cloud, die es den Teams ermöglichen, Prioritäten zu setzen und mit den KI-gesteuerten Korrekturfunktionen von Veracode Gefahren einzudämmen.
- Handlungsrelevante Insights mit "Best Next Action"-Ratschlägen, damit Kunden eine Ursachen-Analyse durchführen und den besten Weg zur Behebung ermitteln können.
- Die kontinuierliche Überwachung und Bewertung der Sicherheit erfolgt durch die Echtzeit-Erkennung von Schwachstellen über verschiedene Anwendungsportfolios und Laufzeitumgebungen hinweg. So sind Kunden präzise darüber informiert, welche Prozesse wo ablaufen.