Angriffsvektoren in eigener Software erkennen

Bild: ©ribkhan/stock.adobe.com

Die DevOps-Spezialisten von JFrog haben die Software Advanced Security auf den Markt gebracht. Das Tool beschreibt der Hersteller als DevSecOps-Lösung, die bei der Softwareentwicklung den Aspekt der Cybersecurity von der Quelle bis zum Ziel mitberücksichtigt. Nativ integriert mit dem Artifactory Binary Repository und dem Software-Kompositions-Analyse-Tool Xray, sollen Nutzer mit dem System einen Schutzschild für ihre Software-Lieferkette aufbauen können. Hintergrund sind die Angriffe auf Unternehmensanwendungen, die über darin integrierte Module mit offenem Quellcode verlaufen. Mit Advanced Security sollen etwa Leaks in der Software-Lieferkette aufgespürt, schadhafte Pakete in Containern oder unsichere Bibliotheken und Dienste erkannt werden.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert