Veracode, leader mondiale nella gestione del rischio applicativo, ha annunciato nuove funzionalità per aiutare le organizzazioni ad affrontare le minacce emergenti, offrendo ai professionisti della s...
Integrazione immediata e velocità - le ultime innovazioni offrono una sicurezza software più rapida e sicura
MILANO: Veracode, leader mondiale nella gestione del rischio applicativo, ha annunciato nuove funzionalità per aiutare le organizzazioni ad affrontare le minacce emergenti, offrendo ai professionisti della sicurezza una migliore visibilità e controllo all’interno di un unico luogo. Il lancio include nuove funzionalità AI del prodotto Dynamic Application Security Testing (DAST) e una funzione di External Attack Surface Management (EASM). Grazie a queste innovazioni, i team di sicurezza possono ora identificare l'intera superficie di attacco e concentrarsi sui rischi più urgenti, semplificando e velocizzando le scansioni di sicurezza.
“I team di sicurezza devono poter vedere e proteggere tutto, non solo ciò che si trova all’interno del proprio perimetro”, ha dichiarato Derek Maki, Head of Product di Veracode. “Con le nostre ultime funzionalità DAST e i miglioramenti della piattaforma di Application Risk Management, stiamo aiutando le organizzazioni a passare dalla scansione delle vulnerabilità alla gestione olistica del rischio, per identificare meglio i pericoli presenti negli asset esterni non identificati”.
Fronteggiare il rischio in una superficie di attacco in aumento
I moderni cicli di sviluppo e l’adozione del cloud costringono le aziende a confrontarsi con una superficie di attacco in rapida espansione. Secondo il Verizon Data Breach Investigations Report 2024, le applicazioni web rimangono un obiettivo primario per i cyberattacchi, rappresentando quasi la metà di tutti gli incidenti. Inoltre, l’ultima ricerca di Veracode sulla sicurezza del software ha rilevato un allarmante aumento del tempo medio di correzione delle falle una volta individuate, con un tempo superiore di tre mesi (o del 47%) rispetto a cinque anni fa.
Le ultime innovazioni di Veracode rispondono a queste criticità offrendo un’integrazione fluida per una gestione completa del rischio, una remediation più rapida e scansioni intuitive con risultati in tempo reale. Le organizzazioni possono così bilanciare in modo più efficace la velocità dello sviluppo moderno con la sicurezza del software.
Rilevamento automatico, prioritizzazione basata sul rischio e reportistica in tempo reale
Le funzionalità EASM di Veracode automatizzano l’individuazione della superficie di attacco esterna, identificando e monitorando continuamente i potenziali punti di ingresso degli aggressori. Il prodotto rileva automaticamente i sistemi e i servizi esposti su Internet, tra cui API, applicazioni web, applicazioni mobile e risorse basate su cloud, molte delle quali sono spesso sconosciute o non gestite. Grazie all'individuazione automatizzata, EASM rivela i punti ciechi e offre:
“Nel panorama odierno delle minacce, le organizzazioni devono fare i conti con un numero di potenziali punti di accesso senza precedenti”, ha spiegato Maki. “Veracode EASM offre ai team di sicurezza la prospettiva dell’attaccante e la capacità di identificare, analizzare e mitigare continuamente i rischi prima che possano essere sfruttati”.
La nuova funzionalità Enterprise Mode di Veracode per DAST Essentials rappresenta un progresso significativo nei test dinamici di sicurezza delle applicazioni. Sfruttando questa modalità, i team di sicurezza possono assegnare più facilmente le priorità e correggere le vulnerabilità critiche nelle applicazioni web e nelle API.
Le funzionalità principali sono progettate per gestire un portfolio di applicazioni complesso e su larga scala:
“DAST Enterprise Mode consente ai team di sicurezza di lavorare in modo più rapido, intelligente e sicuro”, ha osservato Maki. “Con l’analisi in tempo reale all’interno di una piattaforma unificata, si elimina la sfida rappresentata da strumenti frammentati e si consente una gestione del rischio matura e resiliente con visibilità e controllo centralizzati”.
Per saperne di più sui prodotti di Veracode, è possibile consultare il seguente sito web.
Veracode
Veracode è leader mondiale nella gestione del rischio applicativo nell’era dell’intelligenza artificiale. Alimentata da trilioni di linee di scansioni di codice e da un motore di remediation proprietario assistito da intelligenza artificiale, la piattaforma Veracode ha la fiducia di aziende di tutto il mondo per costruire e mantenere il software sicuro, dalla creazione del codice alla distribuzione nel cloud. Migliaia di team di sviluppo e sicurezza leader a livello mondiale utilizzano Veracode ogni secondo, ogni giorno, per ottenere visibilità accurata e fattibile del rischio di exploit, correzione delle vulnerabilità in tempo reale e per ridurre il debito di sicurezza su scala. Veracode è un’azienda pluripremiata che offre funzionalità per la sicurezza dell’intero ciclo di vita dello sviluppo del software, tra cui Veracode Fix, analisi statica, analisi dinamica, analisi della composizione del software, sicurezza dei container, gestione della postura di sicurezza delle applicazioni, identificazione di pacchetti malevoli e penetration test.
Per saperne di più, visitate il sito www.veracode.com, il blog di Veracode, LinkedIn e Twitter.
Copyright © 2025 Veracode, Inc. Tutti i diritti riservati. Veracode è un marchio registrato di Veracode, Inc. negli Stati Uniti e può essere registrato in alcune altre giurisdizioni. Tutti gli altri nomi di prodotti, marchi o loghi appartengono ai rispettivi proprietari. Tutti gli altri marchi citati nel presente documento appartengono ai rispettivi proprietari.
Fonte: Business Wire