Application Security Posture Management und Cloud Insights Cloud-native AppSec-Risiken mit Checkmarx analysieren

Von Martin Hensel 2 min Lesedauer

Anbieter zum Thema

Der Application-Security-Spezialist Checkmarx hat seine neuen Lösungen Application Security Posture Management (ASPM) und Cloud Insights vorgestellt. Sie sollen für Transparenz vom Code bis zur Cloud sorgen und die Analyse Cloud-nativer AppSec-Risiken ermöglichen.

Checkmarx erweitert sein AppSec-Angebot um ASPM und Cloud Insights.(Bild:  Gerd Altmann /  Pixabay)
Checkmarx erweitert sein AppSec-Angebot um ASPM und Cloud Insights.
(Bild: Gerd Altmann / Pixabay)

Die beiden neuen Lösungen sind ab sofort auf der AppSec-Plattform Checkmarx One verfügbar. Zielgruppe sind „Cloud First“-Unternehmen, die ihre Anwendungs- und Geschäftsrisiken reduzieren wollen. Checkmarx will dazu umfassende Transparenz über ihre Application Security Posture bieten und die Unternehmen bei der Korrelation und Priorisierung ihrer Maßnahmen unterstützen.

„Entwickler und AppSec-Teams möchten die Schwachstellen und Informationen, die sie von Security-Scannern und -Tools erhalten, konsolidieren, um die wirklich wichtigen identifizieren und adressieren zu können und Probleme in der Cloud-Runtime zu vermeiden“, erklärt Kobi Tzruya, Chief Product Officer von Checkmarx.

Angesichts zunehmender Komplexität von Cloud-nativen Anwendungen und der Vielzahl an erforderlichen Lösungen zur Schwachstellenerkennung, seien Entwickler- und AppSec-Teams schlichtweg überfordert. „Checkmarx Cloud Insights bohrt den AppSec-Ansatz der Teams auf und bringt Runtime-Kontext zurück in den DLC, wo Checkmarx bei der Priorisierung hilft. Entwickler können sich nun auf das Wesentliche konzentrieren und wirklich effektive Maßnahmen schneller ergreifen“, so Tzruya.

Funktionen im Überblick

Checkmarx ASPM korreliert und priorisiert Security-Alerts jeder AppSec-Lösung einer Entwicklungsumgebung, um erhöhte Transparenz und minimierte Risiken zu erzielen. ASPM basiert auf der Fusion-Korrelations-Engine und dem Application Risk Management von Checkmarx, die auf Erkenntnisse aus der durchgängigen AppSec-Plattform des Anbieters zurückgreifen können. Die Lösung ergänzt zudem „Bring Your Own Results“ (BYOR) und erweitert die Abdeckung auf SARIF- („Static Analysis Results Interchange Format“) und OSCF-Resultate („Open Cybersecurity Schema Framework“) beliebiger Third-Party-Lösungen.

Checkmarx Cloud Insights korreliert und integriert Checkmarx-Daten mit Daten von Cloud Service Providern (CSPs) und Cloud-native Application Protection Platforms (CNAPPs). Die Lösung bietet neue Möglichkeiten zur Maßnahmenpriorisierung, etwa nach in der Runtime-Umgebung aufgerufenen Open-Source-Bibliotheken oder nach internetgängigen Netzwerk-Schwachstellen in Cloud-Deployments. Die Ergebnisse werden in Checkmarx Application Risk Management integriert.

Die Behebung der Schwachstellen lässt sich anhand des Angriffspfads entlang des Software-Lebenszyklus nachverfolgen. Dies reicht vom ursprünglichen Repository und Entwickler über Container-Images bis hin zu laufenden Container-Clustern. Eine optimierte Benutzerführung mit priorisierten Risikoinformationen erlaubt dabei stets die Konzentration auf die jeweils kritischsten Schwachstellen.

(ID:50074372)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Cloud Computing

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung