Scanner für Cloud Native Security

Beitrag teilen

Der Scanner für Cloud Native Vulnerability and Risk bietet ab sofort neue Funktionen, die es Anwendern ermöglichen, Cloud Native Security nahtlos in ihren Software Development Lifecycle (SDLC) zu integrieren und zu skalieren.

Aqua Security, der führende reine Anbieter von Cloud Native Security, hat heute mehrere Updates für Aqua Trivy angekündigt, die die Lösung zum weltweit ersten einheitlichen Scanner für Cloud Native Security machen. Durch die Konsolidierung mehrerer Scan-Tools in einem einzigen Tool ist Aqua Trivy nun der umfassendste Scanner für Schwachstellen und Fehlkonfigurationen für Cloud Native Anwendungen und Infrastrukturen. Trivy wird ab sofort auch als Trivy Premium in die Aqua-Plattform integriert, wodurch Kunden die Vorteile von Kundensupport, Premium-Inhalten und zentraler Verwaltung für die Skalierbarkeit im Unternehmen nutzen können.

Aqua baut weitere Funktionen in Trivy Open Source ein

Trivy ist jetzt ein einheitliches Tool für das Scannen von Cloud Native, einschließlich Quellcode, Repositories, Images, Artefakt-Registries, Infrastructure as Code (IaC) Templates und Kubernetes-Umgebungen. Mit weniger zu verwaltenden Tools haben Entwickler, DevOps und DevSecOps jetzt ein effizienteres, vereinfachtes Tool, um die Sicherheit ihrer Cloud Native Anwendungen zu gewährleisten. Sie können Security in ihre Arbeitsabläufe integrieren, ohne ihre Umgebungen für kontinuierliche Integration oder kontinuierliche Bereitstellung (CI/CD) verlassen zu müssen.

Zu den neuen Funktionen gehören

  • Scannen von eigenem und fremdem Code auf Probleme mit Hilfe von IDE-Plug-Ins (Integrated Developer Environment) für JetBrains, VSCode und VIM, um die Sicherheit „weiter nach links“ zu verlagern.
  • Generierung vollständiger Software-Stücklisten (SBOM), um Transparenz in Software-Komponenten zu schaffen und die Risiken in der Software-Lieferkette wieder sichtbar zu machen.
  • Erkennen von sensiblen, fest kodierten Geheimnissen wie Passwörtern, API-Schlüsseln und Tokens, um unbefugten Zugriff durch Bedrohungsakteure zu verhindern.
  • Scannen von laufenden Kubernetes-Clustern, um einen Überblick über den gesamten Lebenszyklus von Risiken zu erhalten, und die Einhaltung gesetzlicher Vorschriften zu prüfen.

„Durch die Integration von mehr Cloud nativen Scan-Zielen in Trivy, wie z.B. Kubernetes, vereinfachen wir die Cloud native Sicherheit“, sagt Amir Jerbi, CTO und Mitbegründer von Aqua Security. „Sicherheitsexperten sind mit der Anzahl der Tools, die sie verwenden müssen, überfordert, und die Konsolidierung von Tools, wo immer möglich, hilft den Teams, effizienter zu werden. Der weltweit beliebteste Open-Source-Schwachstellen-Scanner wird nun auf eine neue Ebene gehoben. Mit den Erweiterungen von Trivy müssen Entwickler weniger Tools erlernen, verwenden, verwalten und pflegen. Trivy Premium ist ein entscheidender Vorteil für Unternehmen, die Trivy bereits kennen und lieben und von Anfang an die besten Sicherheitstools nutzen wollen, um Angriffe zu verhindern, bevor sie passieren“.

Funktionen der Enterprise-Klasse

Trivy Premium, das jetzt Teil der Aqua Cloud Native Application Protection Platform (CNAPP) ist, baut auf der Popularität von Trivy Open Source auf und fügt neue zentralisierte Verwaltungsfunktionen sowie eine Benutzeroberfläche hinzu, um die Skalierbarkeit und die Anforderungen größerer Unternehmen zu erfüllen. Trivy Premium bietet außerdem eine höhere Genauigkeit bei der Erkennung von Schwachstellen dank erstklassiger Bedrohungsdaten, Malware-Scans und der Möglichkeit, eigenständige Binärdateien zu scannen (Anwendungen, die direkt ohne Paketmanager installiert werden). Als Teil der Aqua-Plattform lässt sich Trivy Premium mit anderen Plattformmodulen wie Cloud Security Posture Management (CSPM) und Runtime Protection integrieren, um den gesamten Lebenszyklus von Cloud nativen Anwendungen zu schützen.

Cloud Native Open Source Scanner

Scanner für Cloud Native Vulnerability and Risk (Bild: Aqua Security).

Trivy ist der umfassendste und einfach zu bedienende Open-Source-Scanner, der mehr Sprachen, Betriebssystempakete und Anwendungsabhängigkeiten abdeckt als jeder andere Scanner. Er bietet schnelles, zustandsloses Scannen ohne Installationsvoraussetzungen und liefert hochpräzise Ergebnisse mit breiter und genauer Abdeckung.

Im Mai 2022 wurde Trivy in Docker Desktop integriert, um Schwachstellen- und Risikoscans in die Arbeitsabläufe von Entwicklern zu integrieren und Reibungsverluste zu beseitigen, so dass Benutzer mit Zuversicht sicherere Cloud Native Anwendungen entwickeln können. Trivy basiert auf der größten Cloud Native Security Community und ist mit 100.000 Nutzern und fast 12.000 GitHub-Sternen der weltweit beliebteste Schwachstellen- und Riskscanner. Es wurde von führenden Cloud-Plattform-Anbietern und für DevOps-Projekte wie GitLab, Artifact Hub und Harbor übernommen.

Mehr bei AquaSec.com

 


Über Aqua Security

Aqua Security ist der größte Anbieter für reine cloud native Security. Aqua gibt seinen Kunden die Freiheit, Innovationen voranzutreiben und ihre digitale Transformation zu beschleunigen. Die Aqua-Plattform bietet Prävention, Erkennung und Reaktionsautomatisierung über den gesamten Lebenszyklus von Anwendungen, um die Lieferkette, die Cloud-Infrastruktur und laufende Workloads zu sichern – unabhängig davon, wo sie eingesetzt werden.


 

Passende Artikel zum Thema

SIEM-Lösung mit mehr Automatisierung

Mit dem Motto weniger Routine, dafür mehr Automatisierung hat Kaspersky seine SIEM-Lösung um neue Funktionen erweitert. Schnellere Bedrohungserkennung, mehr Automatisierung und ➡ Weiterlesen

Drei Viertel der Opfer von Ransomware zahlen Lösegeld

Eine internationale Umfrage unter 900 IT- und Security-Verantwortlichen zeigt, dass 83 Prozent der Unternehmen im vergangenen Jahr Ziel von Ransomware-Angriffen ➡ Weiterlesen

Risiken für SaaS-Daten durch Cyberangriffe

Statista zufolge nutzen 70 Prozent der Unternehmen mit bis zu 500 Mitarbeitern SaaS beziehungsweise auf Cloud-Computing basierende Anwendungssoftware. Insgesamt haben ➡ Weiterlesen

Narrative Angriffe: Falsche Fakten, echte Folgen

Die Gefahr ist diffus und schwer greifbar: Während sich Unternehmen zunehmend in der komplexen Landschaft von Cyberangriffen zurechtfinden müssen, erweisen ➡ Weiterlesen

Sichere digitale Identität sichert digitales Vertrauen

Durch eine dezentrale Public Key-Infrastruktur (PKI) bringen Unternehmens unterschiedliche Verfahren zur Anwendung. Eine zentrale Nachverfolgung der Zertifizierungen findet nicht statt. ➡ Weiterlesen

TotalAI-Plattform: Schwachstellenbewertung von KI-Workloads

Die neue Lösung TotalAI ermöglicht eine ganzheitliche Erkennung und Schwachstellenbewertung von KI-Workloads, um Datenlecks, Injektionsprobleme und Modelldiebstahl zu erkennen. Die ➡ Weiterlesen

Microsoft 365 Backup Storage optimiert Datensicherheit

Ein weiterer Cybersicherheitsanbieter integriert Microsoft 365 Backup Storage in seine Cloud-Plattform. Damit lassen sich Backups kostengünstig überwachen und verwalten sowie ➡ Weiterlesen

Cyberversicherung: Beratung hilft, versicherungsfähig zu werden

Um eine Cyberversicherung abzuschließen, müssen Unternehmen nachweisen, dass sie entsprechende Sicherheitsvorkehrungen getroffen haben. Für viele ist das eine Herausforderung. Adlon ➡ Weiterlesen