Avanzando en la seguridad de las aplicaciones nativas en la nube: Veracode conecta la seguridad del código a la nube con la adquisición de Longbow Security

02/04/2024 - 07:30 por Business Wire

Avanzando en la seguridad de las aplicaciones nativas en la nube: Veracode conecta la seguridad del código a la nube con la adquisición de Longbow SecurityLas organizaciones aceleran la gestión de riesgos de las aplicaciones mediante una priorización eficaz y la reducción de la deuda de seguridad.

Veracode, líder mundial en gestión de riesgos de aplicaciones, ha anunciado hoy la adquisición de Longbow Security, pionera en la gestión de riesgos de seguridad para entornos nativos en la nube. La adquisición marca una emocionante siguiente fase de Veracode, lo que subraya el compromiso de la empresa de ayudar a las organizaciones a gestionar con eficacia y reducir el riesgo de las aplicaciones a través de la creciente superficie de ataque.

La integración de Longbow en Veracode permite a los equipos de seguridad descubrir rápidamente los activos y las aplicaciones en la nube, y evaluar fácilmente su exposición a las amenazas mediante la investigación automatizada de problemas y el análisis de la causa raíz. Longbow proporciona una visión centralizada del riesgo para los activos y las aplicaciones en la nube, simplificando los flujos de trabajo complejos, permitiendo una reparación más rápida y eficaz, y mejorando la posición de seguridad general. El resultado es una reducción del riesgo y menos vulnerabilidades en las aplicaciones y las infraestructuras en la nube.

La creciente adopción de infraestructuras en la nube, combinada con la mayor responsabilidad de los desarrolladores en la creación, el despliegue y la seguridad del software, ha introducido una complejidad operativa. Las organizaciones requieren actualmente una comprensión más profunda de su perfil de riesgo dentro de entornos cambiantes y un ciclo de retroalimentación de seguridad continuo durante todo el ciclo de vida del desarrollo del software.

«Los equipos de seguridad están abrumados por alertas que carecen de detalles suficientes sobre el nivel de riesgo empresarial, el grado de explotabilidad de un fallo y la visión específica a nivel de código para seguir el ritmo de los requisitos de reparación. Como resultado, el riesgo sigue acumulándose», ha explicado Brian Roche, director de Productos de Veracode. «Con la combinación de Veracode y Longbow, los equipos pueden obtener una visión completa de su riesgo, automatizar la priorización de lo que más importa y, con Veracode Fix, automatizar la reparación de los fallos de seguridad del código».

Longbow y Veracode simplifican la seguridad de las aplicaciones en la nube para equipos sobrecargados

Dado que el 71% de las organizaciones soporta la carga de la «deuda de seguridad» (fallos en las aplicaciones que permanecen sin corregir durante un año), los equipos deben actuar con rapidez para reducir su exposición a las amenazas. Sin embargo, una visibilidad suficiente y la fatiga por las alertas siguen afectando hoy en día a los profesionales de la seguridad de la nube y de las aplicaciones. Con Longbow, los clientes de Veracode pueden abordar estos retos de cuatro maneras:

  • Visibilidad unificada del riesgo en las aplicaciones, el código y la nube, lo que proporciona a los equipos información para abordar los problemas significativos que más importan a la empresa.
  • Reparación orquestada desde el código a la nube, lo que permite a los equipos priorizar y reparar con las capacidades de reparación basadas en la IA de Veracode.
  • Información procesable con el asesoramiento «Mejor próxima acción» para que los clientes puedan realizar un análisis de la causa raíz y determinar la mejor vía para la reparación.
  • Supervisión y evaluación continuas mediante el descubrimiento de vulnerabilidades en tiempo real en carteras de aplicaciones y entornos de ejecución, lo que significa que los clientes saben exactamente qué se está ejecutando y dónde.

Derek Maki, cofundador y director de Productos de Longbow, ha comentado: «Fundamos Longbow con la misión de simplificar un proceso de gestión de riesgos de seguridad de las aplicaciones cada vez más complejo y ayudar a las organizaciones a reducir los riesgos a escala. Al unir fuerzas con Veracode, nuestras soluciones combinadas proporcionan una visibilidad, una automatización y una capacidad de reparación inigualables para los equipos de seguridad e ingeniería. Nos enorgullece llevar la seguridad de las aplicaciones nativas de la nube al siguiente nivel».

«Es la opción perfecta para Longbow», ha afirmado Dayne Myers, cofundador y CEO de Longbow. «Después de una cuidadosa consideración, creemos que nuestra tecnología y nuestro equipo se alinean perfectamente con la visión de Veracode, lo que la convierte en la mejor opción para el futuro de Longbow».

«Estamos encantados de dar a Longbow la bienvenida a Veracode y ampliar las capacidades de nuestra plataforma con una gestión de la posición de seguridad de aplicaciones líder en el sector para los requisitos empresariales actuales», ha concluido Sam King, CEO de Veracode. «La integración de nuestras soluciones proporciona a las organizaciones una plataforma integral de gestión del riesgo de las aplicaciones que abarca desde el código hasta la nube. Veracode combinado con Longbow avanza en el campo de la seguridad de las aplicaciones y permite a los clientes proteger su cada vez más complejo panorama de aplicaciones de una manera más eficiente».

Longbow está disponible de inmediato. Para obtener más información sobre la plataforma, visite el sitio web de Longbow. Lea el blog para informarse sobre la adquisición.

Acerca de Veracode

Veracode es seguridad de software inteligente. La plataforma de seguridad de software Veracode encuentra continuamente fallos y vulnerabilidades en cada etapa del ciclo de vida de desarrollo de software moderno. Gracias a una potente IA entrenada en un conjunto de datos de confianza cuidadosamente seleccionados a partir de la experiencia en el análisis de billones de líneas de código, los clientes de Veracode solucionan los fallos con mayor rapidez y precisión. Con la confianza de los equipos de seguridad, desarrolladores y líderes empresariales de miles de organizaciones líderes en el mundo, Veracode es pionera y continúa redefiniendo lo que significa la seguridad inteligente del software.

Obtenga más información en www.veracode.com, en el blog de Veracode, y en LinkedIn y Twitter.

Copyright © 2024 Veracode, Inc. Todos los derechos reservados. Veracode es una marca registrada de Veracode, Inc. en Estados Unidos y puede estar registrada en otras jurisdicciones. Todos los demás nombres de productos, marcas o logotipos pertenecen a sus respectivos propietarios. Todas las demás marcas citadas en este documento pertenecen a sus respectivos propietarios.

El comunicado en el idioma original es la versión oficial y autorizada del mismo. Esta traducción es solamente un medio de ayuda y deberá ser comparada con el texto en idioma original, que es la única versión del texto que tendrá validez legal.

Contacts :

Para más información:

Katy Gwilliam
kgwilliam@veracode.com


Source(s) : Veracode