Container Security: Bedrohungen erkennen und beheben

Container Security: Bedrohungen erkennen und beheben

Beitrag teilen

Eine neue Container-Security-Lösung unterstützt Unternehmen dabei, Schwachstellen schneller zu erkennen und proaktiv zu reduzieren, indem sie statische Analysen mit Analysen bösartiger Pakete kombiniert.

Anwendungen inmitten immer komplexerer Bedrohungslandschaften schneller auszurollen, wird für Unternehmen zunehmend zur Herausforderung. Vor diesem Hintergrund stellt Checkmarx, der Marktführer im Bereich Cloud-native Application Security, eine neue leistungsstarke Container-Security-Lösung vor. Als Teil der Cloud-nativen Checkmarx One AppSec-Plattform steigert sie die Effizienz von Teams und bietet frühzeitige Schwachstellenerkennung, handlungsrelevante Erkenntnisse und optimierte Behebungsmaßnahmen – und das innerhalb vertrauter Entwicklungsprozesse und -workflows.

Anzeige

Container Security erkennt bösartige Pakete

Die in die Checkmarx One Plattform integrierten Sysdig Runtime Insights verbessern die Bedrohungserkennung durch die Kombination von statischen Analysen und Runtime Monitoring. Im Vergleich zu anderen Lösungen ermöglicht Checkmarx Container Security unmittelbarere, proaktive Reaktions- und Behebungs-Strategien und lückenlose Transparenz – und damit eine robustere Sicherheitslage. Darüber hinaus identifiziert Checkmarx Container Security dank eines branchenweit einzigartigen Features bösartige Pakete sowie die von ihnen ausgehenden kritischen Risiken und gibt Aufschluss darüber, ob bösartige Pakete aktiv in laufenden Containern verwendet werden.

Mit Checkmarx Container Security können Entwicklungsleiter sicher sein, dass ihre Teams in der Lage sind, Security nahtlos in ihre gewohnten Workflows zu integrieren. Entwickler und AppSec-Teams können auf ein robustes Feature-Set zurückgreifen, das einen ganzheitlichen und proaktiven Ansatz ermöglicht.

Die Container Security Features im Überblick:

  • Scanning und Analyse von Images: Mehrstufiger Ansatz, der jeden Layer eines Container-Images analysiert und Schwachstellen und potenzielle Bedrohungen identifiziert – und aufsetzend auf einer feingranularen Ansicht jedes Layers bei der Identifizierung von Sicherheitsproblemen hilft
  • Paketprüfung: Stellt sicher, dass Pakete in Container-Images Security Best Practices entsprechen
    Schwachstellenbewertung: Priorisierung von Schwachstellen nach Schweregrad, inklusive detaillierter Informationen und Handlungsempfehlungen
  • Risiko-Triage: Management des Schweregrads und Status von Schwachstellen, inklusive detaillierter Audit Trails
  • Optimierung von Basis-Images: Empfehlung alternativer Basis-Images mit geringerem Risikoprofil
    Identifizierung bösartiger Pakete: Nutzt eine proprietäre Datenbank mit mehr als 385.000 vom Checkmarx Security Research Team entdeckten bösartigen Paketen. Container Security identifiziert sowohl bösartige Pakete als auch bestimmte bösartige Paket-Versionen und triggert Alerts, wenn diese aktiv in laufenden Containern verwendet werden
  • Ergebnisansicht: Intuitive Benutzeroberfläche mit detaillierten Scan-Ergebnissen und Analysen
    Risiko-Reports: Umfassende Reports zu Scan-Ergebnissen, verfügbar in verschiedenen Formaten

„Während sich Softwareentwicklungsprozesse weiterentwickeln, vergrößert sich auch die Angriffsfläche und eröffnet Bedrohungsakteuren neue Möglichkeiten, aus Exploits Kapital zu schlagen“, so Kobi Tzruya, Chief Product Officer bei Checkmarx. „Einer unserer Kunden, ein Cloud-Service-Provider, konnte mit unserer Container-Security-Lösung schwerwiegende, geschäftskritische Schwachstellen um 40 Prozent reduzieren und mehr als 200 Stunden Zeit für Behebungsmaßnahmen und Managementprozesse einsparen – und so unmittelbaren Mehrwert generieren.“

Mehr bei Checkmarx.com

 


Über Checkmarx

Checkmarx ist Marktführer im Bereich Application Security und ermöglicht es Unternehmen weltweit, ihre Anwendungsentwicklung vom Code bis zur Cloud abzusichern. Die einheitliche Checkmarx One Plattform und die Services des Unternehmens verbessern die Sicherheit, senken die Gesamtbetriebskosten und stärken gleichzeitig das Vertrauen zwischen AppSec, Entwicklern und CISOs.


Passende Artikel zum Thema

Report: Vertrauenswürdige Windows Anwendungen missbraucht

In seinem neuen Active Adversary Report 2024 belegt Sophos den Wolf im Schafspelz: Cyberkriminelle setzten vermehrt auf vertrauenswürdige Windows-Anwendungen für ➡ Weiterlesen

XDR: Schutz von Daten in Atlassian-Cloud-Applikationen

Mit einer neuen XDR-Erweiterung kann Bitdefender nun auch Daten in Atlassian-Cloud-Applikationen schützen. Somit ist das Überwachen, Erkennen und eine Reaktion auf ➡ Weiterlesen

Ausblick 2025: Lösungen für veränderte Angriffsflächen durch KI, IoT & Co

Die Angriffsfläche von Unternehmen wird sich im Jahr 2025 unweigerlich weiter vergrößern. Die datengetriebene Beschleunigung, einschließlich der zunehmenden Integration von ➡ Weiterlesen

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

RAG: Innovative KI-Technologien bringen Gefahren mit sich

Seit der Einführung von ChatGPT 2022 wollen immer mehr Unternehmen KI-Technologien nutzen – oft mit spezifischen Anforderungen. Retrieval Augmented Generation ➡ Weiterlesen

Schwachstellen im Cloud-Management – Zugriff auf 50.000 Geräte 

Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben insgesamt zehn Schwachstellen in der Reyee-Cloud-Management-Plattform des chinesischen Netzwerkanbieters Ruijie Networks ➡ Weiterlesen

Medusa-Ransomware-Gruppe betreibt offenen Opfer-Blog im Web

Auch Cyberkriminelle pflegen neben der direkten Kommunikation mit dem Opfer ihre Außendarstellung. Denn Reputation ist ein wichtiger Erfolgsfaktor für Ransomware-as-a-Service-Unternehmen. Der ➡ Weiterlesen

Lokale Backups: Rückkehr zum sicheren Hafen

Warum Unternehmen lokale Backup-Strategien wiederentdecken: In den letzten Jahren haben sich Unternehmen zunehmend in die Abhängigkeit von Cloud-Lösungen manövriert - ➡ Weiterlesen