Notwendigkeit für Containersicherheit
"Veracode Container Security": Neues Angebot sichert die Entwicklung von Cloud-native Anwendungen ab
Neues Produkt ist als Early-Access-Programm verfügbar und bietet DevOps-freundliche Lösung zur Integration von Containersicherheit in den Lebenszyklus der Softwareentwicklung
Veracode, Anbieterin von Application Security Testing (AST), erweitert ihre "Continuous Software Security Platform" um Container Security. Das neue Angebot ist auf die Bedürfnisse von Cloud-native Software-Engineering-Teams zugeschnitten und deckt die Anforderungen an das Scannen von Schwachstellen, die sichere Konfiguration und das Secrets Management für Container Images ab. Das Early-Access-Programm für Veracode Container Security ist ab jetzt für bestehende Kunden verfügbar.
Brian Roche, Chief Product Officer bei Veracode, kommentiert: "Mit der zunehmenden Verbreitung von Cloud-native Computing-Praktiken werden Container immer wichtiger für die Effizienz von Unternehmen. Mit unserem neuen Angebot schließen wir eine große Lücke auf dem Markt bei entwicklerfreundlichen Lösungen, die essenzielle Funktionen für die Containersicherheit abdecken. Wir freuen uns über die Erweiterung unserer Plattform und dass wir es Kunden ermöglichen, Sicherheitstests für moderne Architekturen und Deployment-Arten durchzuführen."
Container werden immer öfter eingesetzt, um die Softwarebereitstellung und die Verwaltung der Laufzeitumgebung zu vereinfachen. Dabei handelt es sich um kleine, schnelle, portable Softwareeinheiten, in denen Code so verpackt ist, dass eine Applikation zügig und zuverlässig in verschiedenen Computing-Umgebungen ausgeführt werden kann – vom Desktop bis zur Cloud.
Sie bieten ein Ökosystem aus Repositories, Orchestrierungstechnologien und Funktionen, die im Zusammenhang mit verwandten Themen stehen, wie zum Beispiel Service-to-Service-Kommunikation oder Konfigurationsmanagement. Container, die in Pipelines aus Code instanziiert werden, haben einen großen Vorteil: Unveränderlichkeit. Das heißt, sie werden in der Produktion weder aktualisiert noch neu konfiguriert oder gepatcht. Stattdessen wird das zugrunde liegende Image mit neuen Funktionen ausgestattet und erneut bereitgestellt, was die Effizienz in der Produktionsumgebung verbessert. (Veracode Container Security: ra)
eingetragen: 02.11.22
Newsletterlauf: 09.12.22
Sie wollen mehr erfahren?
"Veracode Container Security" integriert sich in die Entwicklerumgebung.
Veracode: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.