Code Dx 5.3 integra o Snyk para oferecer gerenciamento abrangente de vulnerabilidades
Utsav Sanghani
19 de abril de 2021
0 minutos de leituraA equipe do Code Dx tem o prazer de anunciar a disponibilidade geral (GA) do Code Dx 5.3, que inclui, entre seus destaques, uma integração com o Snyk para ajudar os clientes a incorporar a segurança de código aberto e de contêineres aos processos de desenvolvimento contínuo. À medida que avançamos rumo a um mundo nativo da nuvem, trabalhamos para garantir que ferramentas pensadas para desenvolvedores, infraestrutura de nuvem segura, segurança de contêineres e ferramentas de código aberto estejam totalmente integradas ao Code Dx 5.3. Assim, nossos clientes podem entregar aplicações na velocidade do DevOps sem deixar a segurança de lado.
Análise de segurança de contêineres
Em junho de 2020, a Gartner previu que “até 2022, mais de 75% das organizações globais estarão executando aplicações conteinerizadas em produção, ante menos de 30% atualmente”. De fato, a Gartner espera que até 15% das aplicações empresariais sejam executadas em ambientes de contêineres até 2024 (eram menos de 5% em 2020). Esse avanço na adoção de contêineres destaca a importância do suporte à análise de segurança de contêineres, incluído no lançamento do Code Dx 5.3. Embora muitas organizações historicamente tenham demorado a adotar contêineres devido ao acúmulo de aplicações, à dívida técnica e às limitações de orçamento e equipe, a pandemia e a aceleração da adoção da nuvem no último ano levaram muitas delas a acelerar a adoção de contêineres para modernizar suas aplicações.
O conector do Code Dx com o Snyk opera em escala com as tecnologias mais recentes
As equipes de produto e engenharia do Code Dx continuam aprimorando o desempenho geral do sistema, ajudando os clientes a identificar rapidamente quais resultados precisam de atenção e correção primeiro, com base na variedade de ferramentas de teste de segurança usadas pela organização. Os modelos de treinamento e previsão de aprendizado de máquina do Code Dx também estão mais rápidos, reduzindo o tempo necessário para que os clientes obtenham insights.
Este novo lançamento do Code Dx 5.3 amplia os dados de segurança fornecidos aos clientes ao coletar automaticamente dados de vulnerabilidades do novo Snyk Connector for Containers integrado. Com isso, os desenvolvedores podem encontrar e corrigir vulnerabilidades em imagens de contêineres de forma contínua, rápida e eficiente. A versão também se conecta ao Snyk Open Source para gerenciar dependências de código aberto e problemas de licenciamento durante o desenvolvimento de aplicações nativas da nuvem.
Esse desempenho aprimorado do Code Dx 5.3, combinado aos dados abrangentes de vulnerabilidades do Snyk, ajuda os clientes a priorizar e corrigir vulnerabilidades na velocidade do DevOps.
Entregas mais rápidas e seguras
O Code Dx Enterprise automatiza os complexos fluxos de trabalho necessários para centralizar a identificação, a análise e a correção de vulnerabilidades de segurança em diferentes ferramentas — tudo na velocidade do DevOps. O Code Dx coordena a automação de análises, automatiza a triagem e prioriza o acompanhamento e a correção de vulnerabilidades. Tudo isso enquanto avalia continuamente os riscos de segurança em todo o ciclo de vida do software. Conectores do Code Dx, como o Snyk Connector for Containers, permitem que os clientes coletem dados de vulnerabilidades de código aberto e de contêineres para eliminar duplicidades, normalizar e correlacionar resultados de várias ferramentas e apresentar uma lista única e coerente de problemas priorizados. Agende uma demonstração do Code Dx 5.3 hoje mesmo e descubra como simplificar e priorizar os resultados das suas ferramentas de segurança.
Utsav Sanghani é diretor de gerenciamento de produtos da Code Dx.
Comece a participar de desafios de Capture the Flag
Aprenda a resolver desafios de Capture the Flag assistindo sob demanda ao nosso workshop virtual introdutório.
