logo Trend Micro

Bezpečný vývoj aplikací s využitím Snyk informací o zranitelnostech open source

Strategické partnerství Trend Micro se společností Snyk - předním hráčem v developer-first security pro open source, se zaměří na problémy zranitelnosti pramenící z opakovaného využívání již existujících kódů, veřejných repositářů a dalších open source zdrojů.

Trend Micro a Snyk pomohou podnikům řídit rizika spojená se zranitelnostmi, a to bez negativního vlivu na procesy dodávání softwaru. Díky spojení informací společnosti Snyk o zranitelnostech open source a technologií Trend Micro získají týmy pracující v prostředích založených na principech DevOps dosud nejkomplexnější schopnosti odhalovat zranitelnosti.

Jakmile dojde ke zjištění této zranitelnosti v kontejneru, kombinace štítu Trend Micro a oprav od společnosti Snyk zajistí efektivnější nápravu a výrazně zmírní možné dopady.

Prvním výstupem jedinečného partnerství bude integrovaná ochrana s opravami zranitelností v open source určená pro vývojáře využívající principy DevOps.

"Přístup společnosti Snyk je nepřekonatelný, stejně jako důvěra, kterou si vybudovala u vývojářské komunity. Naše spolupráce je důkazem, že obě společnosti rozumí tomu, jaké nástroje vývojáři potřebují a že pro ně můžeme zajistit bezpečnost, aniž bychom jim bránili používat zažité postupy. Toto strategické partnerství je navíc jen začátkem dlouhodobé spolupráce v oblasti bezpečných workflow založených na principech DevOps," říká Kevin Simzer, provozní ředitel společnosti Trend Micro.

"Trend Micro principům DevOps velmi dobře rozumí a z partnerství s touto společností jsme opravdu nadšení, protože můžeme jejím podnikovým zákazníkům nabídnout snadno použitelný a škálovatelný způsob, jak řešit zranitelnosti v open source. Společně budeme pomáhat organizacím zlepšovat jejich schopnost rychle odhalovat zranitelnosti již ve vývojovém procesu a poskytneme jim možnosti, jak v rámci vývoje rizikům předcházet a minimalizovat případné dopady," doplňuje Geva Solomonovich, provozní ředitel společnosti Snyk.

Jednou z dnešních klíčových výzev je v případě firemní sféry požadavek na rychlý vývoj aplikací. Rychlosti a efektivity je často dosahováno pomocí otevřeného kódu. Podle analytické firmy Gartner jej pro nejdůležitější systémy využívá více než 95% organizací po celém světě, ať již o tom vědí nebo ne.

Průzkum společnosti Snyk navíc ukázal, že v případě open source knihoven roste množství zranitelností velmi rychle - za dva roky se jejich počet takřka zdvojnásobil.

Článek Trend Micro ze dne pátek 6. prosince 2019

Další články od Trend Micro

Bezpečnostní rizika v roce 2021

Kybernetické útoky na chytrá výrobní zařízení v éře Průmyslu 4.0

Taktiky kybernetického podsvětí se mění

Lepší bezpečnostní strategie kybernetické ochrany pro průmyslové řídící systémy

Hrozby spojené s cloudy a dodavatelskými řetězci budou v roce 2020 na vzestupu

Bezpečný vývoj aplikací s využitím Snyk informací o zranitelnostech open source

Pwn2Own Miami - hackerská soutěž se zaměřením na odhalování IIoT zranitelností

Komplexní řešení ochrany průmyslových firem

XDR služba odhalí a řeší hrozby napříč různými prostředky IT

Hackerská soutěž Trend Micro CTF pomáhá rozvoji talentů v oblasti kybernetické bezpečnosti

Lepší komunikace v rámci IT oddělení pomáhá v zavádění DevOps

AI a strojové učení se prosazují v řešeních IT bezpečnosti

Outsourcing nahrazuje nedostatek specialistů na kybernetickou bezpečnost

Emaily zůstávají jedním z nejvíce používaných nástrojů hackerů

FBI usvědčila ve spolupráci s Trend Micro hlavní aktéry případu Scan4You

Povědomí firem o GDPR není dostatečně

Nařízení GDPR se blíží - je čas jednat

Pozor na nebezpečný malware EternalRocks

Ransomware TorrentLocker nově útočí přes Dropbox

Deep Security 10 - platforma ochrany serverů v prostředí hybridních cloudů

Rok 2016 byl rokem online vydírání

TippingPoint 7600NX - IPS nové generace s vysokým analytickým výkonem

Trend Micro se zapojuje do projektu No More Ransom

Bezpečnostní předpověď pro rok 2017

Centrum pro kybernetickou bezpečnost DVLabs v Praze

Hrozba ransomwaru je stále mimořádně aktuální

Nástroje pro obnovu zašifrovaných dat pomocí ransomware