Güvenlik açıklarını belirlemek için CodeSentry

Gönderiyi paylaş

GrammaTech, üçüncü taraf kodundaki güvenlik açıklarını belirlemek için CodeSentry aracının yeni sürümünü sunar. CodeSentry 2.0, bir yazılım malzeme listesi oluşturmak, sıfır gün ve n gün güvenlik açıklarını ortaya çıkarmak ve üçüncü taraf yazılım uygulamaları için bir risk puanı belirlemek için ikili analiz kullanır.

Statik kod analizi ve güvenlik açığı tespiti için önde gelen yazılım araçları sağlayıcısı olan GrammaTech, CodeSentry sürüm 2.0'ın kullanıma sunulduğunu duyurur.

Güvenlik risklerini tanıma ve bunlardan kaçınma

CodeSentry, yazılım tedarik zincirindeki güvenlik risklerini belirlemeye ve önlemeye yönelik bir çözümdür. CodeSentry 2.0'ın yeni sürümü, diğer özelliklerin yanı sıra, yönetici panosu aracılığıyla yazılım uygulamaları için net bir risk puanı alma seçeneği sunar. Bu, tespit edilen güvenlik açıklarına, CVSS'ye (Ortak Güvenlik Açığı Puanlama Sistemi) ve temel performans göstergelerine dayanır. Uyumluluk ve risk yönetişim denetimleri için raporlama da yeniden genişletildi.

VDC Research'teki analistlerin yaptığı araştırmaya göre, yazılım geliştirme projelerindeki kodun yaklaşık %40'ı açık kaynak ve üçüncü taraf kodudur. SolarWinds, CodeCov ve diğer uygulamalara yönelik en son bilgisayar korsanı saldırıları, kendi kodunuza ek olarak, güvenlik açıkları için üçüncü taraf yazılımlarını da kontrol etmeniz gerektiğini gösteriyor.

CodeSentry 2.0, yazılımın harici koddaki bileşimini analiz ederek burada destek sağlar. Tespit edilen yazılım bileşenlerindeki bilinen güvenlik açıkları görüntülenir ve sonuçlar ayrıntılı yazılım malzeme listelerine (Yazılım Malzeme Listesi) kaydedilir. CodeSentry, yazılım yaşam döngüsü boyunca güvenlik açıklarını sürekli olarak izler.

CodeSentry ikili analizi

Satın alınan uygulamalar için kaynak kodu nadiren bulunduğundan, yazılım ürünlerindeki riskleri belirlemenin tek alternatifi ikili kodu analiz etmektir.

CodeSentry 2.0, aşağıdaki ek işlevleri ve avantajları sunar:

  • Kapsamlı Yazılım Malzeme Listesi oluşturun: İkili taramalar, açık kaynaklı ve üçüncü taraf bileşenleri tanımlar ve güvenlik puanları, bileşen uyumluluk ayrıntıları, sürüm bilgileri, konum ve CVSS puanları dahil ayrıntılı güvenlik açığı bilgileri sağlar
  • Sıfır ve N-Gün Güvenlik Açıklarını Ortaya Çıkarma – CodeSentry 2.0, tanımlanmış açık kaynak ve üçüncü taraf bileşenlerde bilinmeyen (sıfır-gün) ve bilinen (n-gün) güvenlik açıklarını tespit eder
  • Endüstri standardı CycloneDX dahil olmak üzere birden fazla Yazılım Malzeme Listesi formatı desteği

Yeni özellikler ve diğer avantajlar hakkında daha fazla bilgi çevrimiçi olarak da bulunabilir.

Daha fazlası GrammaTech.com'da

 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku