CodeSentry para identificar vulnerabilidades de segurança

Compartilhar postagem

GrammaTech apresenta nova versão da ferramenta CodeSentry para identificar vulnerabilidades de segurança em código de terceiros. O CodeSentry 2.0 usa análise binária para gerar uma lista de materiais de software, descobrir vulnerabilidades de dia zero e dia n e determinar uma pontuação de risco para aplicativos de software de terceiros.

A GrammaTech, fornecedora líder de ferramentas de software para análise de código estático e detecção de vulnerabilidade, anuncia a disponibilidade do CodeSentry versão 2.0.

Reconhecer e evitar riscos de segurança

CodeSentry é uma solução para identificar e prevenir riscos de segurança na cadeia de suprimentos de software. A nova versão do CodeSentry 2.0 oferece, entre outras coisas, a opção de obter uma pontuação de risco clara para aplicativos de software por meio do painel executivo. Isso é baseado em vulnerabilidades detectadas, CVSS (Common Vulnerability Scoring System) e indicadores-chave de desempenho. Os relatórios para auditorias de conformidade e governança de risco também foram expandidos novamente.

Segundo pesquisa de analistas da VDC Research, cerca de 40% do código em projetos de desenvolvimento de software é open source e código de terceiros. Os ataques de hackers mais recentes contra SolarWinds, CodeCov e outros aplicativos mostram que, além de seu próprio código, você também deve verificar software de terceiros em busca de vulnerabilidades de segurança.

CodeSentry 2.0 fornece suporte aqui analisando a composição do software no código externo. Vulnerabilidades conhecidas nos componentes de software detectados são exibidas e os resultados são salvos em listas de materiais de software detalhadas (lista de materiais de software). O CodeSentry rastreia continuamente as vulnerabilidades durante todo o ciclo de vida do software.

Análise binária do CodeSentry

Como o código-fonte dos aplicativos adquiridos raramente está disponível, analisar o código binário é a única alternativa para identificar riscos em produtos de software.

CodeSentry 2.0 oferece as seguintes funções e vantagens adicionais:

  • Gere lista de materiais de software abrangente: varreduras binárias identificam componentes de código aberto e de terceiros e fornecem pontuações de segurança, detalhes de conformidade de componentes, informações de versão, localização e informações detalhadas de vulnerabilidade, incluindo pontuações CVSS
  • Descoberta de vulnerabilidades zero e dia N – CodeSentry 2.0 detecta vulnerabilidades desconhecidas (dia zero) e conhecidas (dia n) em componentes de código aberto e de terceiros identificados
  • Suporte para vários formatos de lista de materiais de software, incluindo o padrão da indústria CycloneDX

Mais informações sobre novos recursos e outros benefícios também podem ser encontradas online.

Mais em GrammaTech.com

 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

Conjunto de produtos DSPM para Zero Trust Data Security

O gerenciamento da postura de segurança de dados – abreviadamente DSPM – é crucial para que as empresas garantam a resiliência cibernética contra a multidão ➡ Leia mais

Criptografia de dados: Mais segurança em plataformas em nuvem

As plataformas online são frequentemente alvo de ataques cibernéticos, como o Trello recentemente. 5 dicas para garantir criptografia de dados mais eficaz na nuvem ➡ Leia mais