openPR Recherche & Suche
Presseinformation

Checkmarx präsentiert neue SCA-Lösung für die Analyse von Open-Source-Komponenten

07.06.201908:47 UhrIT, New Media & Software

(openPR) München - 6. Juni 2019 - Checkmarx, einer der weltweit führenden Anbieter im Bereich Software-Security, hat seine Software Exposure Platform mit einer neuen, eigenentwickelten Engine für die Software Composition Analysis (SCA) von Open-Source-Komponenten (CxOSA) ausgestattet. CxOSA ermöglicht es Security- und DevOps-Teams, Sicherheitslücken in Open-Source-Software schnell und zuverlässig zu identifizieren, einzugrenzen und zu beheben - und so die hohe Qualität der Software und die Einhaltung der Compliance sicherzustellen.



Open-Source-Komponenten kommt in immer mehr Entwicklungsprojekten eine Schlüsselrolle zu. Damit steigt aber auch die Gefahr, die von Schwachstellen im offenen Quellcode ausgeht. Daher sollten IT- und Security-Verantwortliche laut Gartner darauf achten, "in ihrer CI/CD-Pipeline auch Tools für die Software Composition Analysis zu integrieren, um die durchgängige Einhaltung der Compliance zu verifizieren, ähnlich wie bei automatisierten Tests zur Überwachung der Produktqualität."

"Die meisten Unternehmen nutzen heute Open-Source-Software, um ihre Entwicklungsprozesse zu beschleunigen. Die Schwachstellen dieser Komponenten sind aber ein gefährlicher Angriffsvektor für externe Attacken", erklärt Assaf Dar, Chief Product Development Officer bei Checkmarx. "CxOSA stoppt den Einsatz unsicherer Open-Source-Komponenten, ohne das Entwicklungstempo zu beeinträchtigen, und nutzt vorhandene DevOps-Schnittstellen, um Scans zu automatisieren. Damit ist die Lösung perfekt für anspruchsvolle DevSecOps-Umgebungen geeignet."

Dr. Christopher Brennan, Regional Director DACH bei Checkmarx, ergänzt: "Gerade in regulierten Branchen wie Fintech, Versorgung oder Industrie führen viele Unternehmen aktuell Open-Source-Analysen ein, um die Sicherheit und Compliance ihrer kritischen Anwendungen zu gewährleisten. Allerdings betreiben sie die Lösungen oft isoliert - und verzahnen sie nicht mit vorhandenen SAST- oder IAST-Analysen. Unser 'Shift-Left'-Ansatz erlaubt es ihnen, SAST und SCA schon vor der Kompilierung nahtlos zu integrieren und die Ergebnisse zu korrelieren. So erhalten Kunden bessere Ergebnisse, minimieren die Zahl der False Positives - und stellen die Weichen für eine schnelle und zuverlässige Fehlerbehebung."

Als einer der Marktführer im Gartner Magic Quadrant für Application Security Testing 2019 bietet Checkmarx mit der Software Exposure Platform eine branchenführende Software-Security-Lösung, die SAST, SCA, IAST und Entwickler-Trainings in einer Plattform zusammenführt und den gesamten SDLC abdeckt. Checkmarx verzeichnete 2018 weltweit ein Umsatzplus von über 60 Prozent und ist in Deutschland, Österreich und der Schweiz mit eigenen Teams vertreten. Im Mai 2018 stießen mit Andreas Oswald (Regional Sales Manager Schweiz) und Tom Zahov Zaubermann (Sales Engineer und Technical Advisor) zwei langjährige Security-Experten zum Checkmarx-Team in DACH.

"In die neue CxOSA-Engine ist unsere gesamte jahrelange Erfahrung bei der Behebung von Security- und Compliance-Lücken in Open-Source-Code eingeflossen", betont Dar. "Durch den Wechsel auf eine vollständig In-House entwickelte Lösung haben wir nun die volle Kontrolle über alle Komponenten unserer DevSecOps-Plattform. Unsere Kunden profitieren damit von einer nahtlosen Integration ihrer SAST- und SCA-Lösungen: Sie können die Sicherheit ihres eigenentwickelten Codes und ihrer Open-Source-Komponenten über einheitliche Policies regeln, Alarmmeldungen korrelieren und ihr Risikomanagement in einer durchgängigen Oberfläche zusammenführen."

Mehr über CxOSA erfahren interessierte Leser unter: https://www.checkmarx.com/products/open-source-security-analysis/.

Mehr über die Checkmarx Software Exposure Platform erfahren interessierte Leser unter: https://www.checkmarx.com/software-exposure/.


[1] Gartner, Four Steps to Adopt Open-Source Software as Part of the DevOps Toolchain, Published: 6 February 2019 ID: G00378544 Analyst(s): Manjunath Bhat, Daniel Betts, Christopher Little

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1051613
 485

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Checkmarx präsentiert neue SCA-Lösung für die Analyse von Open-Source-Komponenten“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Checkmarx Ltd.

Checkmarx enttarnt gefährliche Schwachstellen im Online-Portal Meetup.com
Checkmarx enttarnt gefährliche Schwachstellen im Online-Portal Meetup.com
Das Security Research Team von Checkmarx hat zwei eklatante Sicherheitslücken bei der Online-Plattform Meetup.com entdeckt - einem Portal, das weltweit Millionen von Menschen nutzen, um persönliche oder virtuelle Treffen zu organisieren. Die von Checkmarx dokumentierten Schwachstellen erlaubten es Angreifern, sich bei Meetup-Events zunächst Co-Organisator-Rechte zu sichern und dann Zahlungen der Teilnehmer auf beliebige Paypal-Konten umzuleiten. Die Sicherheitsexperten von Checkmarx haben den Betreiber über die Schwachstellen informiert, der …
Neue Checkmarx-Lösung für Software-Composition-Analyse beschleunigt Behebung von Open-Source-Schwachstellen
Neue Checkmarx-Lösung für Software-Composition-Analyse beschleunigt Behebung von Open-Source-Schwachstellen
München - 4. Juni 2020 - Checkmarx (http://www.checkmarx.com/), einer der weltweit führenden Anbieter von Software-Security-Lösungen für DevOps, bietet mit Checkmarx SCA (CxSCA) ab sofort eine neue SaaS-Lösung für die Software-Composition-Analyse. Aufsetzend auf den marktführenden Quellcode-Analyse- und Automatisierungstechnologien (https://www.checkmarx.com/press-releases/checkmarx-simplifies-automation-ast-modern-development-and-devops) von Checkmarx identifiziert und priorisiert CxSCA Schwachstellen in Open Source Code - und ermöglicht es …

Das könnte Sie auch interessieren:

Checkmarx stellt Application Security Testing im AWS Marketplace bereit und erlangt die AWS DevOps Kompetenz
Checkmarx stellt Application Security Testing im AWS Marketplace bereit und erlangt die AWS DevOps Kompetenz
München - 10. November 2020 - Checkmarx, einer der weltweit führenden Anbieter von Software-Security-Lösungen für DevOps, hat zwei wichtige Meilensteine in der Zusammenarbeit mit Amazon Web Services (AWS) erreicht: Checkmarx stellt seine Software-Security-Lösungen ab sofort über den AWS Marketplace bereit und erlangt darüber hinaus den AWS DevOps Kompetenzstatus. …
Checkmarx präsentiert auf der it-sa 2019 innovative Ansätze für die Application Security
Checkmarx präsentiert auf der it-sa 2019 innovative Ansätze für die Application Security
… Software-Security-Plattform - eine branchenführende Application-Security-Plattform, die statische und interaktive Code-Analysen (SAST, IAST) mit innovativer Software-Composition-Analyse von Open-Source-Komponenten (SCA) und integrierten Entwickler-Trainings zusammenführt. Das Checkmarx-Team rund um Dr. Christopher Brennan (Regional Director DACH), Gunner …
Bild: Checkmarx erhält den Black Unicorn Award als marktführender und visionärer Software-Security-AnbieterBild: Checkmarx erhält den Black Unicorn Award als marktführender und visionärer Software-Security-Anbieter
Checkmarx erhält den Black Unicorn Award als marktführender und visionärer Software-Security-Anbieter
München, 14. August 2019 - Checkmarx, einer der führenden Anbieter im Bereich Software-Security für DevOps, wurde vom Cyber Defense Magazine mit dem renommierten Black Unicorn Award 2019 prämiert. Die Auszeichnung honoriert Checkmarx' rasantes Wachstum im Bereich Software-Security und bescheinigt dem Unternehmen das Potenzial, im Cybersecurity-Markt …
Neue Checkmarx-Lösung für Software-Composition-Analyse beschleunigt Behebung von Open-Source-Schwachstellen
Neue Checkmarx-Lösung für Software-Composition-Analyse beschleunigt Behebung von Open-Source-Schwachstellen
… die Zeit zwischen der Identifizierung und der Behebung der Schwachstellen deutlich verkürzen und die Produktivität der Entwickler nachhaltig verbessern. Vorhandene Security-Lösungen für Open-Source-Komponenten liefern oft umfangreiche, aber auch sehr ungenaue Fehlerberichte. Die Entwickler tun sich somit schwer, zu entscheiden, auf welche Fehler sie …
Checkmarx bietet als AWS Public Sector Partner Application Security für den öffentlichen Sektor
Checkmarx bietet als AWS Public Sector Partner Application Security für den öffentlichen Sektor
München, 7. Januar 2020 - Checkmarx, einer der weltweit führenden Anbieter im Bereich Software-Security für DevOps, wurde in das Amazon Web Services (AWS) Public Sector Partner Program aufgenommen. Damit ist Checkmarx autorisiert, über die Cloud-basierte Infrastruktur von AWS seine Application Security Testing (AST)-Lösungen für die öffentliche Hand …
Checkmarx präsentiert neue GitHub Action für mehr Sicherheit bei der Code-Entwicklung
Checkmarx präsentiert neue GitHub Action für mehr Sicherheit bei der Code-Entwicklung
… Security-Testing weitgehend zu automatisieren und nahtlos in die schnell getakteten DevOps-Umgebungen zu integrieren. Wir freuen uns sehr darauf, unsere marktführenden, automatisierten SAST- und SCA-Lösungen für die GitHub Community bereitzustellen - und sind uns sicher, dass sie den Entwicklern helfen werden, fehlerhaften Code zuverlässig zu finden und …
Checkmarx präsentiert GitLab Integration zur Vereinfachung von DevSecOps-Workflows
Checkmarx präsentiert GitLab Integration zur Vereinfachung von DevSecOps-Workflows
Gemeinsame Kunden profitieren künftig von der Integration der Checkmarx SAST- und SCA-Security-Scans in GitLab's Secure Scan und Vulnerability Management System München - 15. September 2020 - Checkmarx, einer der weltweit führenden Anbieter von Software-Security-Lösungen für DevOps, geht eine strategische Partnerschaft mit GitLab , der integrierten …
10 Tipps für sichere Entwicklungsprozesse in DevOps-Umgebungen
10 Tipps für sichere Entwicklungsprozesse in DevOps-Umgebungen
… Qualitätssicherung nicht immer mit dem agilen Tempo Schritt halten kann. Die Folge: fehlerhafter Code, der Cyberkriminellen unzählige Angriffspunkte bietet. Die Experten von Checkmarx, einem der führenden Anbieter im Bereich Software-Security, helfen mit zehn Tipps, die Weichen für sichere Entwicklungsprozesse zu stellen. "Im Zuge von Digitalisierung …
Checkmarx erzielt 2019 Umsatzwachstum von 50 Prozent
Checkmarx erzielt 2019 Umsatzwachstum von 50 Prozent
München, 6. Februar 2020 - Checkmarx, einer der weltweit führenden Anbieter im Bereich Software-Security für DevOps, verzeichnete im Geschäftsjahr 2019 ein Umsatzwachstum von 50 Prozent gegenüber dem Vorjahr. Die treibende Kraft hinter dem hervorragenden Ergebnis war das starke Neukundengeschäft, der nachhaltige Anstieg von Renewals und der kontinuierliche …
Checkmarx erzielt höchste Wertung für den DevOps/DevSecOps Use Case
Checkmarx erzielt höchste Wertung für den DevOps/DevSecOps Use Case
München - 12. Mai 2020 - Checkmarx, einer der weltweit führenden Anbieter von Software-Security-Lösungen für DevOps, gibt bekannt, dass das Unternehmen im Gartner Report "Critical Capabilities for Application Security Testing" für den Use Case "DevOps/DevSecOps" den höchsten Rang erreicht hat. Checkmarx wurde jüngst im Rahmen einer Experten-Analyse auch …
Sie lesen gerade: Checkmarx präsentiert neue SCA-Lösung für die Analyse von Open-Source-Komponenten