DevSecOps: Angriffsvektoren in eigener Software erkennen

Die DevOps-Spezialisten von JFrog haben die Software Advanced Security auf den Markt gebracht. Das Tool beschreibt der Hersteller als DevSecOps-Lösung, die bei der Softwareentwicklung den Aspekt der Cybersecurity von der Quelle bis zum Ziel mitberücksichtigt.

(Bild: ©ribkhan/stock.adobe.com)
(Bild: ©ribkhan/stock.adobe.com)

Nativ integriert mit dem Artifactory Binary Repository und dem Software-Kompositions-Analyse-Tool Xray, sollen Nutzer mit dem System einen Schutzschild für ihre Software-Lieferkette aufbauen können. Hintergrund sind die Angriffe auf Unternehmensanwendungen, die über darin integrierte Module mit offenem Quellcode verlaufen. Mit Advanced Security sollen etwa Leaks in der Software-Lieferkette aufgespürt, schadhafte Pakete in Containern oder unsichere Bibliotheken und Dienste erkannt werden. @Kontakt_NH:jfrog.com