יום שלישי , נובמבר 26 2024
Home > WORLD > Legit Security מרחיבה את יכולות הפלטפורמה עבור נראות ואבטחה מהקוד ועד לענן

Legit Security מרחיבה את יכולות הפלטפורמה עבור נראות ואבטחה מהקוד ועד לענן

פאלו אלטו, קליפורניה, 19 באפריל 2023, (GLOBE NEWSWIRE) :

ליאב כספי, CTO ומייסד שותף של Legit Security

Legit Security, חברת אבטחת סייבר עם פלטפורמה ארגונית המגנה על אספקת התוכנה מהקוד עד לענן, כולל שרשרת אספקת התוכנה, הכריזה על יכולות מעקב ואבטחה חדשות מהקוד עד לענן אשר לוכדות הקשרים עמוקים הקשורים לבעיות אבטחה ותובנות עסקיות כדי להניע תיקון מהיר יותר ותעדוף בעיות אבטחה עבור צוותי אבטחה ארגוניים. יכולות אלו מחזקות את מעמדה הנוכחי של החברה כמובילת שוק באבטחת שרשרת אספקת התוכנה על ידי אספקת יכולות גילוי, מתאם ותיקון רחבות וממוכנות יותר של בעיות אבטחה מיצירת הקוד, עד למסירה לענן ולזמן הריצה.

השימוש בפלטפורמת Legit Security מאפשר לצוותי אבטחה ארגוניים לשפר מאוד את היעילות והאפקטיביות שלהם על ידי מינוף תובנות קריטיות והקשרים עמוקים בין בעיות אבטחה כדי לנקות את הרעשים מסביב וכדי לתקן במהירות את בעיות האבטחה הכי חשובות. פרטים נוספים על יכולת עדכנית זו ניתן למצוא בבלוג של החברה.

יישומי תוכנה מודרניים מונעים בידי דרישה מתמשכת לחדשנות וזה הוביל לאימוץ של DevOps, פיתוח זריז ושחרור תוכנה מהיר לענן. עם זאת, גישה זו יצרה משטח התקפה רחב שמשתנה במהירות, והוא דורש אבטחה בגישה בזמן אמת מתואמת בין צוותי אבטחת היישומים, אבטחת הענן ופיתוח התוכנה. עם זאת, צוותים אלו אינם זוכים לנראות מקצה לקצה וחסר להם הקשרים לגבי האופן בו יישומים באמת מפותחים ונפרסים כדי שהם יוכלו לנקות רעש אבטחתי ברמות גבוהות, ואז לתעדף סיכוני יישומים ביעילות ולשתף פעולה ביעילות כדי שיוכלו לתקן במהירות קודם כל את הסיכונים הקריטיים ביותר.

פלטפורמת Legit Security מספקת נראות עמוקה לפגיעויות אבטחה וסיכונים מיצירת הקוד, דרך המיכון של בניית התוכנה, ועד לפריסת זמן הריצה, כך שצוותי אבטחה יכולים לשתף פעולה ולבנות אמון בקלות עם צוותי פיתוח תוכנה תוך כדי תיאום פעולות האבטחה שלהם כדי להתמודד בהצלחה עם מהירות הפיתוח. בנוסף, מעקב ואבטחה אוטומטיים מהקוד ועד לענן מספקים יכולות קריטיות להגדרה ולמעקב אחר מדדי אספקת יישומים מאובטחים, כדי לבנות צינורות מאובטחים עם כיסוי בטיחות מיטבי לאורך מחזור החיים של פיתוח התוכנה (SDLC), וכדי לנהל אסטרטגיות 'הסטה שמאלה' ברורות כדי לשפר את היעילות.

"אבטחת יישומים מסורתית חסרה הבנה של שושלת הקוד וכיצד יישומים נבנים ונשלחים, מה שיוצר פער עצום ביכולת לאבטח אספקת יישומים מקצה לקצה, בזמן אמת, בכל שלבי ה-SDLC", אמר ליאב כספי, CTO ומייסד שותף של Legit Security. "היכולת שלנו לעקוב אחר הקוד עד לענן סוגרת את הפער הזה. אנו מספקים נראות, הקשר ומתאם של היישומים והסיכונים שלהם כדי לגשר יחד בין העולמות של אבטחת יישומים, אבטחת ענן ופיתוח, וזה בדיוק מה שהשוק צריך כדי להגיע לרמת האפקטיביות הבאה. אנו מאפשרים לארגונים להבין טוב יותר ולתעדף טוב יותר את הסיכונים האמיתיים שהפגיעויות מציבות בפני היישומים שלהם, כיצד הם נוצרים וכיצד הם עברו דרך ה-SDLC שלהם ואל הענן".

המעקב שמציעה Legit Security מהקוד עד לענן פועל על ידי מעקב אחר הקוד מרגע כתיבתו, על פני כל שלבי הבנייה בקדם הייצור והצורות הבינאריות שלו, ועד לפריסתו לסביבת זמן ריצה. הפלטפורמה מגלה וממפה באופן אוטומטי את ההקשרים והתלויות בין מערכות, קוד, גופי צד שלישי, מפתחים וסביבות ענן ועוקבת אחר המסלולים שנוצרו עבור כל אחד מהגרסאות של היישומים. זה מאפשר לארגונים לראות היכן בסופו של דבר ייפרסו פגיעויות בקוד וגם היכן המקור של פגיעויות שמתגלות בזמן ריצה ב-SDLC, כך שצוותים יכולים להבין במהירות את ההשפעה הסופית שלהם ולתעדף תיקון לאיומים הקריטיים ביותר.

למידע נוסף על יכולות הקוד לענן של פלטפורמת Legit Security, בקרו בבלוג שלנו. למידע נוסף על יכולות הפלטפורמה הרחבות יותר של Legit הכוללות אבטחת שרשרת אספקת תוכנה, מישור בקרת אבטחת יישומים מאוחד ותאימות רגולטורית ואבטחה מתמשכת, בקרו באתר https://www.legitsecurity.com.

אודות Legit Security

Legit Security מגינה על שרשרת אספקת התוכנה של הארגון מפני התקפה ומבטיחה אספקת יישומים מאובטחת, משילות וניהול סיכונים מהקוד עד לענן. מישור בקרת אבטחת האפליקציות האחוד בפלטפורמה, ויכולות הגילוי והניתוח האוטומטיות של SDLC מספקים נראות ובקרת אבטחה על סביבות משתנות במהירות, ומאפשרים לתעדף בעיות אבטחה בהתבסס על הקשרים ועל רמת הקריטיות העסקית כדי לשפר את יעילות צוותי האבטחה.

About מאיר עשת

Check Also

 כש-ChatGPT מציין שנתיים, בתי ספר לעסקים נחושים להעצים את שילוב הבינה המלאכותית בכיתות הלימוד

הסקר של GMAC מראה שלרוב התוכניות העסקיות יש כיום תוכניות לימודים המתמקדות בבינה מלאכותית רסטון, …

נגישות