Scanner für Cloud Native Security

Beitrag teilen

Der Scanner für Cloud Native Vulnerability and Risk bietet ab sofort neue Funktionen, die es Anwendern ermöglichen, Cloud Native Security nahtlos in ihren Software Development Lifecycle (SDLC) zu integrieren und zu skalieren.

Aqua Security, der führende reine Anbieter von Cloud Native Security, hat heute mehrere Updates für Aqua Trivy angekündigt, die die Lösung zum weltweit ersten einheitlichen Scanner für Cloud Native Security machen. Durch die Konsolidierung mehrerer Scan-Tools in einem einzigen Tool ist Aqua Trivy nun der umfassendste Scanner für Schwachstellen und Fehlkonfigurationen für Cloud Native Anwendungen und Infrastrukturen. Trivy wird ab sofort auch als Trivy Premium in die Aqua-Plattform integriert, wodurch Kunden die Vorteile von Kundensupport, Premium-Inhalten und zentraler Verwaltung für die Skalierbarkeit im Unternehmen nutzen können.

Aqua baut weitere Funktionen in Trivy Open Source ein

Trivy ist jetzt ein einheitliches Tool für das Scannen von Cloud Native, einschließlich Quellcode, Repositories, Images, Artefakt-Registries, Infrastructure as Code (IaC) Templates und Kubernetes-Umgebungen. Mit weniger zu verwaltenden Tools haben Entwickler, DevOps und DevSecOps jetzt ein effizienteres, vereinfachtes Tool, um die Sicherheit ihrer Cloud Native Anwendungen zu gewährleisten. Sie können Security in ihre Arbeitsabläufe integrieren, ohne ihre Umgebungen für kontinuierliche Integration oder kontinuierliche Bereitstellung (CI/CD) verlassen zu müssen.

Zu den neuen Funktionen gehören

  • Scannen von eigenem und fremdem Code auf Probleme mit Hilfe von IDE-Plug-Ins (Integrated Developer Environment) für JetBrains, VSCode und VIM, um die Sicherheit „weiter nach links“ zu verlagern.
  • Generierung vollständiger Software-Stücklisten (SBOM), um Transparenz in Software-Komponenten zu schaffen und die Risiken in der Software-Lieferkette wieder sichtbar zu machen.
  • Erkennen von sensiblen, fest kodierten Geheimnissen wie Passwörtern, API-Schlüsseln und Tokens, um unbefugten Zugriff durch Bedrohungsakteure zu verhindern.
  • Scannen von laufenden Kubernetes-Clustern, um einen Überblick über den gesamten Lebenszyklus von Risiken zu erhalten, und die Einhaltung gesetzlicher Vorschriften zu prüfen.

„Durch die Integration von mehr Cloud nativen Scan-Zielen in Trivy, wie z.B. Kubernetes, vereinfachen wir die Cloud native Sicherheit“, sagt Amir Jerbi, CTO und Mitbegründer von Aqua Security. „Sicherheitsexperten sind mit der Anzahl der Tools, die sie verwenden müssen, überfordert, und die Konsolidierung von Tools, wo immer möglich, hilft den Teams, effizienter zu werden. Der weltweit beliebteste Open-Source-Schwachstellen-Scanner wird nun auf eine neue Ebene gehoben. Mit den Erweiterungen von Trivy müssen Entwickler weniger Tools erlernen, verwenden, verwalten und pflegen. Trivy Premium ist ein entscheidender Vorteil für Unternehmen, die Trivy bereits kennen und lieben und von Anfang an die besten Sicherheitstools nutzen wollen, um Angriffe zu verhindern, bevor sie passieren“.

Funktionen der Enterprise-Klasse

Trivy Premium, das jetzt Teil der Aqua Cloud Native Application Protection Platform (CNAPP) ist, baut auf der Popularität von Trivy Open Source auf und fügt neue zentralisierte Verwaltungsfunktionen sowie eine Benutzeroberfläche hinzu, um die Skalierbarkeit und die Anforderungen größerer Unternehmen zu erfüllen. Trivy Premium bietet außerdem eine höhere Genauigkeit bei der Erkennung von Schwachstellen dank erstklassiger Bedrohungsdaten, Malware-Scans und der Möglichkeit, eigenständige Binärdateien zu scannen (Anwendungen, die direkt ohne Paketmanager installiert werden). Als Teil der Aqua-Plattform lässt sich Trivy Premium mit anderen Plattformmodulen wie Cloud Security Posture Management (CSPM) und Runtime Protection integrieren, um den gesamten Lebenszyklus von Cloud nativen Anwendungen zu schützen.

Cloud Native Open Source Scanner

Scanner für Cloud Native Vulnerability and Risk (Bild: Aqua Security).

Trivy ist der umfassendste und einfach zu bedienende Open-Source-Scanner, der mehr Sprachen, Betriebssystempakete und Anwendungsabhängigkeiten abdeckt als jeder andere Scanner. Er bietet schnelles, zustandsloses Scannen ohne Installationsvoraussetzungen und liefert hochpräzise Ergebnisse mit breiter und genauer Abdeckung.

Im Mai 2022 wurde Trivy in Docker Desktop integriert, um Schwachstellen- und Risikoscans in die Arbeitsabläufe von Entwicklern zu integrieren und Reibungsverluste zu beseitigen, so dass Benutzer mit Zuversicht sicherere Cloud Native Anwendungen entwickeln können. Trivy basiert auf der größten Cloud Native Security Community und ist mit 100.000 Nutzern und fast 12.000 GitHub-Sternen der weltweit beliebteste Schwachstellen- und Riskscanner. Es wurde von führenden Cloud-Plattform-Anbietern und für DevOps-Projekte wie GitLab, Artifact Hub und Harbor übernommen.

Mehr bei AquaSec.com

 


Über Aqua Security

Aqua Security ist der größte Anbieter für reine cloud native Security. Aqua gibt seinen Kunden die Freiheit, Innovationen voranzutreiben und ihre digitale Transformation zu beschleunigen. Die Aqua-Plattform bietet Prävention, Erkennung und Reaktionsautomatisierung über den gesamten Lebenszyklus von Anwendungen, um die Lieferkette, die Cloud-Infrastruktur und laufende Workloads zu sichern – unabhängig davon, wo sie eingesetzt werden.


 

Passende Artikel zum Thema

Drahtlose Sicherheit für OT- und IoT-Umgebungen

Drahtlose Geräte nehmen immer mehr zu. Dadurch erhöhen sich die Zugangspunkte über die Angreifer in Netzwerke eindringen können. Ein neuer ➡ Weiterlesen

Professionelle Cybersicherheit für KMU

Managed Detection und Response (MDR) für KMU 24/7 an 365 Tagen im Jahr.  Der IT-Sicherheitshersteller ESET hat sein Angebot um ➡ Weiterlesen

Bösartige Software am Starten hindern

Ein Cyberschutz-Anbieter hat seine Sicherheitsplattform um eine neue Funktion erweitert. Sie verbessert die Cybersicherheit indem sie den Start bösartiger oder ➡ Weiterlesen

Pikabot: tarnen und täuschen

Pikabot ist ein hochentwickelter und modularer Backdoor-Trojaner, der Anfang 2023 erstmals aufgetaucht ist. Seine bemerkenswerteste Eigenschaft liegt in der Fähigkeit ➡ Weiterlesen

Ransomware-resistente WORM-Archive zur Datensicherung 

Ein Datenarchiv ist ein Muss für jedes Unternehmen. Nur wenige wissen: Ein aktives WORM-Archiv kann helfen, die Datensicherung zu verschlanken, ➡ Weiterlesen

Gefahr der Manipulation von Wahlen durch Cyberangriffe

Cyberangreifer versuchen, weltweit Wahlen zu beeinflussen und machen sich dabei Generative KI-Technologie zunutze. Die neuesten Ergebnisse des Global Threat Report ➡ Weiterlesen

Bedrohungen erkennen und abwehren

In der heutigen, durch Digitalisierung geprägten Unternehmenslandschaft erfordert der Kampf gegen Bedrohungen einen kontinuierlichen, proaktiven und ganzheitlichen Ansatz. Open Extended ➡ Weiterlesen

Backup für Microsoft 365 – neue Erweiterung

Eine einfache und flexible Backup-as-a-Service-(BaaS)-Lösung erweitert Datensicherungs- und Ransomware Recovery-Funktionalitäten für Microsoft 365. Dadurch verkürzen sich die Ausfallszeiten bei einem ➡ Weiterlesen