DAST Essentials und GitHub-App Veracode schützt Webanwendungen mit cloudnativen Lösungen

Von Bernhard Lück 1 min Lesedauer

Anbieter zum Thema

Am 27. November präsentierte Veracode auf der AWS re:Invent in Las Vegas neue cloudnative Lösungen gegen Sicherheitslücken in Webanwendungen: Mithilfe von DAST Essentials und der GitHub-App sollen Entwickler entlastet und Anwendungen wesentlich sicherer gemacht werden.

Veracode möchte dazu beitragen, Sicherheitsverletzungen in Webanwendungen zu vermeiden.
Veracode möchte dazu beitragen, Sicherheitsverletzungen in Webanwendungen zu vermeiden.
(Bild: Veracode)

Viele Softwareentwickler stehen unter enormen Druck, ihre Anwendungen möglichst schnell zu entwickeln. Oft leidet dabei die Fehlerkontrolle, wodurch Sicherheitsmängel entstehen. Vor allem cloudbasierte Anwendungen sind betroffen. Veracode zufolge sind 60 Prozent der Sicherheitsverletzungen mittlerweile auf Lücken in Webanwendungen zurückzuführen. Um dem entgegenzuwirken, hat das Unternehmen neue cloudnative Lösungen entwickelt und auf der AWS re:Invent vorgestellt:

  • DAST Essentials könne dynamische Scans in Echtzeit an Runtime-Systemen mithilfe von realen Angriffsmethoden durchführen. Die False-Positive-Rate liege dabei unter fünf Prozent und sei damit eine der niedrigsten von Kunden gemeldeten False-Positive-Raten.
  • GitHub-App integriere dynamische, statische und Software Composition Analysis (SCA) in einem Tool. Das verbesserte Repo-Scanning vereinfache das Scannen von cloudnativen Anwendungen und mache manuelle Aufgaben überflüssig.

(ID:49817959)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Softwareentwicklung und DevOps

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung