openPR Recherche & Suche
Presseinformation

Checkmarx präsentiert GitLab Integration zur Vereinfachung von DevSecOps-Workflows

16.09.202009:33 UhrIT, New Media & Software

(openPR) Gemeinsame Kunden profitieren künftig von der Integration der Checkmarx SAST- und SCA-Security-Scans in GitLab's Secure Scan und Vulnerability Management System

München - 15. September 2020 - Checkmarx, einer der weltweit führenden Anbieter von Software-Security-Lösungen für DevOps, geht eine strategische Partnerschaft mit GitLab , der integrierten Anwendung für den DevOps-Lifecycle, ein. Die Zusammenarbeit ermöglicht es Anwendern, das marktführende Application Security Testing (AST) von Checkmarx - CxSAST, CxSCA und CxCodebashing - künftig nahtlos in die GitLab CI/CD-Pipeline zu integrieren.



Entwickler müssen heute mit dem hohen Tempo von DevOps Schritt halten und dabei die Sicherheit in allen Phasen der Softwareentwicklung mit höchster Priorität berücksichtigen. Die über das Orchestrierungsmodul CxFlow realisierte Integration von Checkmarx in GitLab hilft den Entwicklern, beiden Anforderungen gerecht zu werden: Die Lösung stößt bei Pull- oder Merge-Requests automatisch SAST- und SCA-Sicherheitsscans an und übergibt die Ergebnisse direkt an die GitLab CI/CD-Pipeline. Dies vereinfacht die Workflows, da zeitaufwändige manuelle Scans überflüssig werden. Darüber hinaus können die Entwickler Schwachstellen früher im SDLC identifizieren und die Security direkt in der GitLab-Umgebung validieren.

"Checkmarx ist branchenweit eine der DevOps-freundlichsten Software-Security-Plattformen, weil sie sich direkt in die nativen Umgebungen der Entwickler einfügt und es ihnen leicht macht, schneller sicherere Software zu liefern", so Moshe Lerner, SVP of Product Strategy & Corporate Development bei Checkmarx. "Unsere Partnerschaft mit GitLab bringt zwei der führenden DevOps-Anbieter zusammen - und integriert unsere automatisierten, marktführenden SAST- und SCA-Security-Tests mit der vollumfänglichen Plattform von GitLab. So stellen wir die Weichen für echte DevSecOps. Gemeinsam bieten wir Entwicklern und AppSec-Experten ein klares und automatisiertes Konzept für das Security Testing, und das innerhalb der bewährten GitLab-Umgebung."

Mit der Integration von Checkmarx CxSAST und CxSCA können GitLab-User sowohl ihren eigenentwickelten als auch Open Source Code mit einer einzigen, leistungsfähigen Lösung schützen - inklusive eingebetteter Just-in-Time-Trainings für AppSec-Entwickler mit CxCodebashing. Über CxFlow bereitgestellt, bietet die Integration eine Reihe von Vorteilen:

- Automatisiertes Anstoßen von Scans und Projekten: Mit der Einbindung von CxFlow in der CI/CD-Pipeline von GitLab lassen sich Checkmarx Scans automatisch im Rahmen der Merge-Request-Phase oder während des Pushs an bestimmte Branches anstoßen.
- Vereinfachtes Ergebnis-Management: Scan-Ergebnisse lassen sich automatisch in GitLab Issues, GitLab Merge Requests Overviews und in das GitLab Security Dashboard importieren. So können Entwickler Fehler leichter erfassen und darauf reagieren, während AppSec-Engineers und DevOps-Manager Schwachstellen über lange Zeiträume effektiver und effizienter tracken können.
- Optimierte Fehlerverfolgung: Die Ergebnis-Feedback-Schleife von CxFlow macht manuelle Eingriffe beim Öffnen und Schließen von GitLab Issues überflüssig. Mit der Policy-basierten Nachverfolgung (z. B. Schweregrad der Schwachstelle, CWE, Typ oder Status) lassen sich ähnliche Probleme einfach in einem GitLab Issue zusammenzufassen. Sobald alle Links auf den Schwachstellentyp behoben sind, werden Tickets automatisch geschlossen.

"Es freut uns sehr, dass Checkmarx unser Partnerökosystem verstärkt - und uns damit hilft, unser Security-Testing-Angebot nachhaltig zu erweitern", so Brandon Jung, VP of Alliances bei GitLab. "Unsere gemeinsamen Kunden haben jetzt die Möglichkeit, die SAST- und SCA-Scan-Ergebnisse der Checkmarx Lösungen einfach und automatisiert in ihre GitLab-Umgebung zu übernehmen. So können die Entwicklungs-, Operations- und Security-Teams wesentlich effizienter und sicherer arbeiten, ohne Abstriche bei der Geschwindigkeit in Kauf nehmen zu müssen."

"DevOps ist heute für viele Unternehmen in der DACH-Region gängige Praxis, wenn es darum geht, ihre Softwarebereitstellung zu automatisieren und Release-Zyklen zu verkürzen", betont Dr. Christopher Brennan, Director DACH bei Checkmarx. "Mit der GitLab Integration geben wir Entwicklern ein effizientes Werkzeug an die Hand, um ihre Security nahtlos in die Prozesse einzubetten und Scans automatisiert innerhalb der gewohnten Umgebung anzustoßen. So bleibt ihnen mehr Zeit, sich auf ihre Kernaufgabe - das Schreiben von funktionalem und sicherem Code - zu fokussieren."

Erfahren Sie hier (https://checkmarx.atlassian.net/wiki/spaces/SD/pages/1929937052/GitLab+Integration) mehr über die Integration.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1100689
 1087

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Checkmarx präsentiert GitLab Integration zur Vereinfachung von DevSecOps-Workflows“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Das könnte Sie auch interessieren:

Checkmarx ist Leader im Gartner Magic Quadrant für Application Security Testing 2020
Checkmarx ist Leader im Gartner Magic Quadrant für Application Security Testing 2020
… keine festen Security-Standards für ihre Builds definiert haben, wird Ihnen das Toolset von Checkmarx ganz neue Möglichkeiten eröffnen - sowohl mit Blick auf die Integration in die bestehenden Pipelines als auch auf die Bereitstellung relevanter Trainings über Codebashing." - Application System Analyst, Finanzwesen [ zum vollständigen Review (EN) ] - …
Checkmarx präsentiert neue SCA-Lösung für die Analyse von Open-Source-Komponenten
Checkmarx präsentiert neue SCA-Lösung für die Analyse von Open-Source-Komponenten
… In-House entwickelte Lösung haben wir nun die volle Kontrolle über alle Komponenten unserer DevSecOps-Plattform. Unsere Kunden profitieren damit von einer nahtlosen Integration ihrer SAST- und SCA-Lösungen: Sie können die Sicherheit ihres eigenentwickelten Codes und ihrer Open-Source-Komponenten über einheitliche Policies regeln, Alarmmeldungen korrelieren …
Checkmarx präsentiert neue GitHub Action für mehr Sicherheit bei der Code-Entwicklung
Checkmarx präsentiert neue GitHub Action für mehr Sicherheit bei der Code-Entwicklung
… Checkmarx, einer der weltweit führenden Anbieter von Software-Security-Lösungen für DevOps, unterstützt Entwickler mit einer neuen GitHub Action bei der Integration von automatisierten statischen Analysen und Open-Source-Security-Tests in die Entwicklungsprozesse. Immer mehr Unternehmen setzen darauf, sich über innovative Digitalisierungsprojekte vom …
Checkmarx vereinfacht das automatisierte AST in modernen Entwicklungs- und DevOps-Umgebungen
Checkmarx vereinfacht das automatisierte AST in modernen Entwicklungs- und DevOps-Umgebungen
… aussagekräftige Ergebnisse über Schwachstellen bereit. CxFlow beseitigt Konflikte zwischen Entwicklung, DevOps und DevSecOps und beschleunigt so Implementierungen. Mit der direkten Integration in Quellcode-Verwaltungssysteme oder CI/CD-Tools lässt sich der Code darüber hinaus frühzeitig im Managementprozess scannen. CxFlow liefert als einzige Lösung …
Checkmarx ist Leader im Gartner Magic Quadrant für Application Security Testing
Checkmarx ist Leader im Gartner Magic Quadrant für Application Security Testing
… Security, Dienstleistungsbranche [Zum vollständigen Review: https://www.gartner.com/reviews/review/view/634387] "An Checkmarx schätze ich vor allem die einfache Integration in unsere CI-/CD-Pipeline." - Entwicklungsleiter Cloud Development Services, Dienstleistungsbranche [Zum vollständigen Review: https://www.gartner.com/reviews/review/view/669048] "Das …
Checkmarx bleibt auf Wachstumskurs und startet mit größerem Team in der DACH-Region durch
Checkmarx bleibt auf Wachstumskurs und startet mit größerem Team in der DACH-Region durch
… fehlerhaftem Code und Software-Exploits ausgehen, und durchaus bereit, in leistungsfähige, automatisierte Software-Security-Werkzeuge zu investieren. Mit unserem ganzheitlichen Ansatz und unserer tiefen Prozessintegration sind wir in diesem Markt sehr gut aufgestellt - und freuen uns darauf, 2019 die Weichen für unser weiteres Wachstum zu stellen." Die …
Checkmarx informiert auf der DevOpsCon 2019 in Berlin
Checkmarx informiert auf der DevOpsCon 2019 in Berlin
München, 29. Mai 2019 - Checkmarx, einer der weltweit führenden Anbieter im Bereich Software-Security, ist als Gold Sponsor auf der DevOpsCon 2019 (Berlin, 11. bis 14. Juni 2019) präsent. Die Konferenz für Continuous Delivery, Microservices, Container, Cloud und Lean Business steht in diesem Jahr unter dem Motto "Re-THINK IT". Am Checkmarx-Stand auf …
Checkmarx erzielt höchste Wertung für den DevOps/DevSecOps Use Case
Checkmarx erzielt höchste Wertung für den DevOps/DevSecOps Use Case
… vorgestellt, das eine noch nahtlosere Implementierung und Automatisierung von AST in modernen Entwicklungs- und DevOps-Umgebungen gewährleistet. Aufsetzend auf eine enge Integration in die Source-Control-Management-Systeme oder CI/CD-Tools, ermöglicht CxFlow bereits zu Beginn des Code-Management-Prozesses automatisierte Scans. Dabei ist CxFlow die einzige …
Checkmarx bietet als AWS Public Sector Partner Application Security für den öffentlichen Sektor
Checkmarx bietet als AWS Public Sector Partner Application Security für den öffentlichen Sektor
München, 7. Januar 2020 - Checkmarx, einer der weltweit führenden Anbieter im Bereich Software-Security für DevOps, wurde in das Amazon Web Services (AWS) Public Sector Partner Program aufgenommen. Damit ist Checkmarx autorisiert, über die Cloud-basierte Infrastruktur von AWS seine Application Security Testing (AST)-Lösungen für die öffentliche Hand …
Checkmarx stellt Application Security Testing im AWS Marketplace bereit und erlangt die AWS DevOps Kompetenz
Checkmarx stellt Application Security Testing im AWS Marketplace bereit und erlangt die AWS DevOps Kompetenz
… flexible und wirtschaftliche Lösungen für Banken und Bezahldienstleister sowie für Kapitalmärkte und Versicherungen - von Start-Ups bis hin zu globalen Unternehmen. Um die nahtlose Integration und Bereitstellung dieser Lösungen zu ermöglichen, hat AWS das AWS Kompetenzprogramm ins Leben gerufen, das Kunden bei der Suche nach AWS Beratungs- und Technologiepartnern …
Sie lesen gerade: Checkmarx präsentiert GitLab Integration zur Vereinfachung von DevSecOps-Workflows