
Frühzeitige Erkennung von Sicherheitslücken
Neue SAST-Engine von Cycode bricht Benchmark-Rekorde
Durch das schnelle und präzise Security-Feedback der neuen SAST-Engine von Cycode entwickeln Unternehmen sichere Software schneller und mit erheblich geringerem Aufwand und Kosten
Cycode, Pionierin im Bereich Application Security Posture Management (ASPM), hat ihre Next-Generation-SAST-Engine vorgestellt. Im OWASP-Benchmark, der als Industriestandard gilt, erreichte sie eine beeindruckende False-Positive-Rate von lediglich 2,1 Prozent. Die neue Engine beschleunigt überdies den Scan-Vorgang und macht die holistische ASPM-Plattform von Cycode bei statischen Anwendungssicherheitstests zu einer der schnellsten auf dem Markt.
Für die frühzeitige Erkennung von Sicherheitslücken im gesamten Secure Software Development Lifecycle (SSDLC) sind SAST (Static Application Security Testing)-Tools unerlässlich. Allerdings zwingen sie Unternehmen oft zum Abwägen zwischen Geschwindigkeit und Genauigkeit: Umfassende Code-Analysen verbessern die Genauigkeit von Sicherheitstests, sie sind allerdings sehr zeitaufwendig – gerade in schnelllebigen DevOps-Umgebungen führt das zu unangenehmen Bottlenecks. Oberflächlichere Code-Analysen evozieren schnelleres Feedback, bieten dafür aber keine vollständige Visibilität von Datenflüssen. Die schnelleren Erkenntnisse bei geringerer Analysetiefe sorgen für eine hohe Anzahl von Falschmeldungen (False Positives), die IT-Security-Teams Zeit rauben und das Vertrauen der Entwickler in den Sicherheitsprozess untergraben.
Durch das schnelle und präzise Security-Feedback der neuen SAST-Engine von Cycode entwickeln Unternehmen sichere Software schneller und mit erheblich geringerem Aufwand und Kosten. Cycode SAST kombiniert Echtzeit-Scans von Anwendungscode mit funktions- und dateiübergreifenden Systemanalysen. Entwickler identifizieren True Positives auf diese Weise zuverlässig und erhalten zudem tiefgreifenden Kontext für eine effektivere Fehlerkorrektur. (Cycode: ra)
eingetragen: 08.05.25
Sie wollen mehr erfahren?
Als Teil der Complete-ASPM-Plattform von Cycode bietet die SAST-Engine der nächsten Generation diverse Vorteile.
Cycode: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.