-

Veracode bringt das Angebot Containersicherheit auf den Markt, das die Entwicklung Cloud-nativer Anwendungen absichert

Early Access Program (EAP) für neues Produkt bietet DevOps-freundliche Lösung zur Integration von Containersicherheit in den Lebenszyklus der Softwareentwicklung

BURLINGTON, Massachusetts--(BUSINESS WIRE)--Veracode, der weltweit führende Anbieter von Application Security Testing (AST)-Lösungen, hat heute die Erweiterung seiner Continuous Software Security Platform um Containersicherheit angekündigt. Das Early Access Program für Veracode-Containersicherheit ist jetzt für bestehende Kunden angelaufen. Dieses neue Angebot von Veracode, das auf die Bedürfnisse von Cloud-nativen Software-Entwicklungsteams zugeschnitten ist, erfüllt die Anforderungen an Schwachstellen-Scans, sichere Konfiguration und Secrets-Management für Container-Images.

Brian Roche, Chief Product Officer von Veracode, sagte: „Da Entwickler Cloud-native Computing-Praktiken einsetzen, gewinnen Container für die geschäftliche Effizienz immer mehr an Bedeutung. Mit dieser Markteinführung schließen wir eine erhebliche Lücke auf dem Markt für entwicklerfreundliche Lösungen, die wichtige Funktionen für die Containersicherheit abdecken. Wir freuen uns, diese nächste Erweiterung unserer Plattform auf den Markt zu bringen, mit der die Kunden Sicherheitstests für modernere Architekturen und Bereitstellungsarten durchführen können.“

Bedarf an Containersicherheit steigt rapide an

Container werden zunehmend eingesetzt, um die Softwareentwicklung und die Konfigurationsverwaltung der Laufzeitumgebung zu vereinfachen. Sie bestehen aus kleinen, schnellen, portablen Softwareeinheiten, in denen der Code so verpackt ist, dass eine Anwendung schnell und zuverlässig in verschiedenen Computerumgebungen ausgeführt werden kann – vom Desktop bis zur Cloud. Sie bieten ein Ökosystem von Repositorys, Orchestrierungstechnologien und Funktionen, die verwandte Themen wie Service-to-Service-Kommunikation und Konfigurationsmanagement behandeln. Container, die in Pipelines aus Code instanziiert werden, haben den Vorteil der Unveränderlichkeit, d.h. sie werden in der Produktion nicht aktualisiert, neu konfiguriert oder gepatcht. Stattdessen wird das zugrundeliegende Image mit neuen Funktionen aktualisiert und erneut bereitgestellt, was die Effizienz in der Produktionsumgebung verbessert.

Trotz der Vorteile von Containern sind sie von vielen der gleichen Probleme betroffen, die traditionell physische Produktions- oder virtuelle Server-Hardware plagen, wie z.B. Schwachstellen, die durch zusätzliche Software eingeführt werden, schlecht verwaltete Secrets (Geheimnisse) (wie Amazon Web Services-Schlüssel und -Anmeldeinformationen in Dockerdateien) und Sicherheitsfehlkonfigurationen. Dies hat zu einer erhöhten Nachfrage nach Produkten geführt, die diese und ähnliche Probleme angehen. Es wird erwartet, dass der globale Markt für Containersicherheit bis 2027* 3,9 Milliarden US-Dollar erreichen wird. Beim Container Security Scanning werden Container-Images anhand von organisations- oder branchenspezifischen Standards analysiert, um unsichere Prozesse, Fehlkonfigurationen, die zu einer Schwachstelle führen könnten, sowie unzureichende Authentifizierung und Zugriffskontrolle zu identifizieren.

Veracode Containersicherheit integriert sich in die Entwicklerumgebung

Viele Produkte, die bereits auf dem Markt sind, zielen auf die Sicherung von Containern zur Laufzeit ab und bieten nur begrenzte Unterstützung für Entwickler, was eine große Herausforderung für die frühzeitige Behebung darstellt. Die Lösung von Veracode lässt sich stattdessen in die CI/CD-Pipeline (Continuous Integration und Continuous Delivery) integrieren und ist über die Befehlszeilenschnittstelle verfügbar. Sie deckt die Erkennung und Behebung von Schwachstellen, die Verwaltung von Secrets und Sicherheitskonfigurationsprobleme auf den gängigsten Betriebssystemen ab und gibt Entwicklern schon früh im Lebenszyklus der Softwareentwicklung Ratschläge zur Behebung, damit unsichere Container nicht in die Produktion gelangen.

Die Ergebnisse von Veracode Containersicherheit sind je nach Wahl des Benutzers in einer Vielzahl von Formaten verfügbar, darunter Text, JSON (JavaScript Object Notation) und Software Bill of Materials (SBOM) (CycloneDX, SWID [Software Identification Tagging] oder SPDX [Software Packaging Data Exchange]), so dass sie sich leicht in andere Tools integrieren lassen. Indem wir Entwicklern und ihren Teams die Tools zur Verfügung stellen, die ihren spezifischen Anforderungen entsprechen, können sie Schwachstellen schon früh im Lebenszyklus finden und beheben, so dass sie darauf vertrauen können, dass ihre containerisierte Anwendungsumgebung sicher ist.

„Veracode Containersicherheit wird für unsere Entwickler von entscheidender Bedeutung sein, um sicherzustellen, dass die Workloads, die sie in unserer Cloud bereitstellen, sicher sind“, so der Direktor für Informationssicherheit eines Automobilherstellers. „Ohne dieses Tool hätte unser Team Wochen gebraucht, um Container-Ergebnisse zu erhalten und zu verarbeiten, und diese wären nur in begrenzten Formaten verfügbar gewesen. Jetzt freuen wir uns, dass wir die Ergebnisse in die Pipeline integrieren können, noch bevor sie in die Produktion gehen, was unserem Unternehmen Zeit- und Kostenvorteile verschafft.“

Um mehr über Container-Sicherheit zu erfahren, lesen Sie bitte hier weiter.

*Research and Markets, „Globale Marktgröße für Containersicherheit, Anteils- und Industrietrendanalysebericht nach Komponenten (Produkte und Services), nach Servicetyp, nach Organisationsgröße, nach Vertikale, nach regionalem Ausblick und Prognose, 2021-2027“ Bericht, Februar 2022

Über Veracode

Veracode ist ein führender unabhängiger AppSec-Partner für die Erstellung sicherer Software, die Reduzierung des Risikos von Sicherheitsverletzungen und die Steigerung der Produktivität von Sicherheits- und Entwicklungsteams. Dadurch können Unternehmen, die Veracode nutzen, ihr Geschäft und die Welt voranbringen. Mit der Kombination aus Prozessautomatisierung, Integrationen, Geschwindigkeit und Reaktionsschnelligkeit hilft Veracode Unternehmen, genaue und zuverlässige Ergebnisse zu erhalten, um sich auf die Behebung von potenziellen Schwachstellen zu konzentrieren, anstatt diese nur zu finden. Erfahren Sie mehr unter www.veracode.com, im Veracode-Blog und auf Twitter.

Copyright © 2022 Veracode, Inc. Alle Rechte vorbehalten. Veracode ist ein eingetragenes Warenzeichen von Veracode, Inc. in den Vereinigten Staaten und kann in bestimmten anderen Ländern eingetragen sein. Alle anderen Produktnamen, Marken oder Logos sind Eigentum ihrer jeweiligen Inhaber. Alle anderen hier erwähnten Warenzeichen sind Eigentum der jeweiligen Inhaber.

Die Ausgangssprache, in der der Originaltext veröffentlicht wird, ist die offizielle und autorisierte Version. Übersetzungen werden zur besseren Verständigung mitgeliefert. Nur die Sprachversion, die im Original veröffentlicht wurde, ist rechtsgültig. Gleichen Sie deshalb Übersetzungen mit der originalen Sprachversion der Veröffentlichung ab.

Contacts

Katy Gwilliam
kgwilliam@veracode.com

Veracode



Contacts

Katy Gwilliam
kgwilliam@veracode.com

More News From Veracode

Der Veracode-Bericht zum Stand der Softwaresicherheit 2026 zeigt, dass vier von fünf Unternehmen in Sicherheitsrückständen versinken

BURLINGTON, Massachusetts--(BUSINESS WIRE)--Veracode, der weltweit führende Anbieter von Anwendungsrisikomanagement, hat heute seinen Bericht zum Stand der Softwaresicherheit 2026 veröffentlicht, der die wachsende Kluft zwischen der Geschwindigkeit, mit der Unternehmen Software entwickeln, und der Geschwindigkeit, mit der sie diese sichern können, aufzeigt. Der Bericht ergab, dass 82 Prozent der Unternehmen derzeit Sicherheitsdefizite aufweisen – ein Anstieg von 11 Prozent gegenüber dem Vorjahr...

Veracode schließt ein Jahr mit Rekordwachstum und Innovationen ab und profitiert von einer steigenden Nachfrage nach Anwendungsrisikomanagement

BURLINGTON, Massachusetts--(BUSINESS WIRE)--Veracode, der Weltmarktführer im Bereich Anwendungsrisikomanagement, gab heute ein Jahr mit bedeutender Unternehmensdynamik, Produktinnovationen und Kundenwachstum für 2025 bekannt. Das Unternehmen konnte im letzten Quartal 2025 eine starke Leistung vorweisen und verzeichnete einen Anstieg des jährlichen Vertragswerts (Annual Contrat Value, ACV) um 81 Prozent gegenüber dem Vorjahr, was die anhaltende Zugkraft auf dem Markt und die steigende Nachfrage...

Veracode veröffentlicht angesichts einer Zunahme von Angriff auf die Software-Lieferkette Erweiterungen für seine Plattform

BURLINGTON, Massachusetts--(BUSINESS WIRE)--Veracode, der Weltmarktführer für Anwendungsrisikomanagement, hat heute bedeutende Plattforminnovationen angekündigt, die in der zweiten Hälfte des Jahres 2025 eingeführt worden sind. Kernstück der Veröffentlichung ist Package Firewall, eine branchenführende präventive Kontrollfunktion für Software-Lieferketten, die die Mission des Unternehmens vorantreibt, Unternehmen beim Betrieb sicherer Software vom Code bis zur Cloud zu unterstützen. Vor dem Hint...
Back to Newsroom