Wiz ve Apiiro, koddan buluta kadar bağlam odaklı güvenlik sağlamak için iş birliği yapıyor


Önde gelen bir uygulama güvenliği duruş yönetimi (ASPM) çözümü olan Apiiro, bugün lider bulut güvenliği şirketi ve Bulut Yerel Uygulama Koruma Platformu (CNAPP) sağlayıcısı Wiz ile ortaklığını duyurdu. Apiiro, Wiz Entegrasyonlarına (WIN) katılarak derin ASPM’nin gücünü iş ortağı ekosistemine getirerek birleşik ve bağlamsal koddan buluta uygulama güvenliği sağlıyor.

Bu Help Net Security video röportajında, Apiiro Ekosistemler ve Ortaklıklar Başkan Yardımcısı John Leon, ortaklık ve teknik entegrasyonun Wiz ve Apiiro’nun envanter, güvenlik açıkları, sorunlar ve yapılandırma bulguları dahil olmak üzere öncelikli güvenlik bulgularını bağlamla paylaşmalarına nasıl olanak tanıdığını tartışıyor.

Bu entegrasyonla Apiiro artık korelasyon, önceliklendirme ve iyileştirme için Wiz açık kaynak güvenlik bulgularını ve küme verilerini alacak ve böylece ortak müşterilerin şunları yapmasına olanak tanıyacak:

  • Connect Apiiro’nun derin kod bağlamı ile Wiz’in üretim ortamı ve güvenlik açığı içgörüleri, olasılığa (internet’te karşılaşılan veya dağıtılan bir güvenlik açığıdır) ve etkiye – hassas verilere bağlı veya yüksek iş etkisine sahip bir uygulamadaki güvenlik açığına dayalı olarak iyileştirilmiş önceliklendirme için güvenlik açığı öngörülerini birleştirir.
  • İyileştirme döngüsü döngülerini iyileştirmek ve kaynaktaki kritik riskleri daha hızlı düzeltmek için Wiz’deki üretimdeki açık kaynak güvenlik açıklarını koddaki ve ilgili kod sahibindeki temel nedenlere bağlayın.
  • Birikmiş işlerin önceliklendirilmesinde zamandan tasarruf etmenize yardımcı olmak amacıyla risk tabanlı önceliklendirme için koddaki uygulama güvenliği bulgularını çalışma zamanı bağlamıyla (örneğin internete açık mı yoksa dağıtılmış mı) zenginleştirin.
  • Kapsamlı ve sürekli risk görünürlüğü, değerlendirme ve önceliklendirme için Apiiro’daki uygulama güvenliği risklerine ilişkin birleşik bir görünüm elde edin.
  • Geliştiricileri yanlış tespitlerle yavaşlatmadan, kritik iş risklerinin buluta yayılmasını önlemek için geliştirici korumalarını uygularken koddan buluta bağlamdan yararlanın.



Source link