Veracode Container Security
產(chǎn)品編號(hào):9545
當(dāng)前版本:v2023
開(kāi) 發(fā) 商:Veracode
產(chǎn)品類型:獨(dú)立控件
產(chǎn)品功能:漏洞掃描/漏洞查找/漏洞修復(fù)/命令行界面 (CLI) 工具/代碼 (IaC) 安全性
開(kāi)發(fā)平臺(tái):Visual Studio 2019/ Visual Studio 2023
其他特性:Web Form / Windows Form / 兼容Sharepoint / Ajax支持
產(chǎn)品源碼:不提供源碼
將容器安全性無(wú)縫集成到您現(xiàn)有的管道中 以開(kāi)發(fā)者為中心 云原生開(kāi)發(fā)將安全責(zé)任擴(kuò)展到開(kāi)發(fā)團(tuán)隊(duì),并增加了軟件開(kāi)發(fā)生命周期的復(fù)雜性,使維護(hù)安全性變得更具挑戰(zhàn)性。 防止攻擊 缺乏對(duì)容器工件中漏洞和錯(cuò)誤配置的生產(chǎn)前掃描會(huì)增加運(yùn)行時(shí)環(huán)境中受到攻擊的風(fēng)險(xiǎn)。 滿足合規(guī)性 法規(guī)要求不斷變化,因此很難滿足政府和客戶的要求。 為什么選擇 Veracode 容器安全? 簡(jiǎn)單且對(duì)開(kāi)發(fā)人員友好的集成 通過(guò)集成到現(xiàn)有管道中的易于使用的命令行界面(CLI)工具來(lái)識(shí)別和管理風(fēng)險(xiǎn),從而提高開(kāi)發(fā)人員速度 在開(kāi)發(fā)早期發(fā)現(xiàn)并修復(fù)缺陷 在開(kāi)發(fā)過(guò)程的早期掃描、查找和修復(fù)漏洞和基礎(chǔ)設(shè)施配置錯(cuò)誤,以幫助防止安全問(wèn)題 更快的達(dá)到監(jiān)管標(biāo)準(zhǔn) 加快開(kāi)發(fā)人員的補(bǔ)救,并通過(guò)準(zhǔn)確的在線安全發(fā)現(xiàn)、上下文和漏洞描述合規(guī)性要求 功能特征 直觀的命令行界面 (CLI) 工具 利用 Veracode CLI 中的簡(jiǎn)單命令在開(kāi)發(fā)過(guò)程的多個(gè)階段保護(hù)圖像、目錄、存儲(chǔ)庫(kù)和存檔。 基礎(chǔ)架構(gòu)即代碼 (IaC) 安全性 掃描、查找和修復(fù) IaC 文件中的問(wèn)題,例如 Terraform、CloudFormation、Dockerfiles、Kubernetes 清單、Helm 圖表、AWS 云形成和 Azure ARM 模板。 軟件物料清單 (SBOM) 以 JSON、CycloneDX 和 SPDX 格式生成、管理和共享 SBOM,以實(shí)現(xiàn)監(jiān)管要求、交付安全保證并加強(qiáng)軟件供應(yīng)鏈的安全性。 廣泛的操作系統(tǒng) (OS) 支持 獲得對(duì)廣泛使用的基于容器的操作系統(tǒng)的支持,包括 Alpine Linux、Amazon Linux、Debian、Red Hat Enterprise Linux、Ubuntu、Distroless 等。 快速確定和修復(fù)安全問(wèn)題的優(yōu)先級(jí) 利用預(yù)先構(gòu)建的策略設(shè)置來(lái)衡量漏洞的嚴(yán)重程度,確定發(fā)現(xiàn)的優(yōu)先級(jí)并修復(fù)關(guān)鍵的漏洞、錯(cuò)誤配置和硬編碼的秘密。 值得信賴的開(kāi)源技術(shù) 使用由開(kāi)發(fā)人員社區(qū)(Syft、Grype 和 Trivy)構(gòu)建的行業(yè)先進(jìn)的開(kāi)源安全掃描器,生成您可以信賴的準(zhǔn)確結(jié)果。