Trend Micro усиливает свои позиции в DevSecOps и объявляет о стратегическом партнерстве с Snyk
Распространение облачных функций и бессерверных приложений (FaaS, fPaaS, CaaS) в среде разработки повысило приоритетность реализации информационной безопасности при построении процесса DevOps. Согласно проведенному по инициативе компании Trend Micro исследованию, недостаточное вовлечение специалистов по информационной безопасности в проекты DevOps представляет риск для 72% компаний лидеров ИТ-отрасли.
Компании ESG провела исследование «Использование DevSecOps для защиты нативных облачных приложений», по данным которого только 30% организаций включают специалиста по кибербезопасности в состав команды в начале разработки программного обеспечения.
Для формирования процесса DevSecOps необходимы соответствующие инструменты анализа и защиты. Портфель компании Trend Micro включает решение по защите контейнеризации — Deep Security Smart Check. А заключение партнерского соглашения с компанией Snyk, специализирующейся на решениях по безопасности ПО с открытым исходным кодом для разработчиков, дает возможность ускорить выпуск и снизить ИБ-риски приложений за счет выявления уязвимостей на ранних этапах процесса разработки.
Решение Snyk беспрепятственно находит и исправляет уязвимости и нарушения лицензий в зависимостях с открытым исходным кодом и контейнерах. Сотрудничество двух компаний обеспечивает полноценную экосистему защиты контейнеров приложений, где Trend Micro Deep Security будет щитом, а Snyk — средством для исправления уязвимостей.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.