-

Veracode migliora la gestione del rischio applicativo con innovazioni per una visibilità completa del rischio e la sicurezza della supply chain del software

Gli aggiornamenti a Veracode Risk Manager e Package Firewall offrono sicurezza unificata e prioritizzazione del rischio

MILANO--(BUSINESS WIRE)--Veracode, leader mondiale nella gestione del rischio applicativo, ha annunciato nuove funzionalità in grado di offrire una riduzione proattiva del rischio e una sicurezza automatizzata a livello enterprise. In un momento in cui gli attacchi alla supply chain del software e le vulnerabilità open-source sono ai massimi storici, gli aggiornamenti di Veracode Risk Manager (VRM) e il programma di accesso anticipato per Veracode Package Firewall rappresentano un passo avanti importante e segnano una tappa significativa nella visione di Veracode, tesa a offrire una visibilità centralizzata dei rischi e uno sviluppo sicuro sin dalle fasi iniziali.

“I team che si occupano di sicurezza sono sottoposti all’enorme pressione che deriva dalla necessità di contrastare le nuove minacce, mentre gli sviluppatori hanno bisogno della flessibilità necessaria per poter innovare rapidamente”, ha dichiarato Derek Maki, Head of Product di Veracode. “Questi ultimi aggiornamenti della Application Risk Management Platform mettono a disposizione dei clienti tutti gli strumenti necessari non solo per identificare i rischi, ma anche per individuarne le cause principali e prevenire le minacce prima che compromettano la supply chain del software, il tutto senza rallentare lo sviluppo”.

Le più recenti soluzioni di Veracode affrontano il rischio crescente delle vulnerabilità open-source e delle fonti non attendibili, rafforzando la leadership aziendale nel campo dell’innovazione della sicurezza applicativa. Le nuove tecnologie combinano l’automazione e una guida dettagliata alla remediation per poter operare senza interruzioni lungo l’intero ciclo di vita dello sviluppo software.

Una più robusta sicurezza della supply chain del software con Veracode Package Firewall

Con oltre il 97% delle applicazioni che fanno uso di componenti open-source, i pacchetti dannosi o non conformi espongono le organizzazioni a gravi rischi di sicurezza. Veracode Package Firewall, basato sulla tecnologia acquisita da Phylum Inc., blocca le dipendenze insicure prima ancora che entrino nel ciclo di vita dello sviluppo del software delle organizzazioni. Questa soluzione utilizza Open Policy Agent (OPA), uno standard universale per l’automazione delle policy, che permette di applicare automaticamente le regole, velocizzando i processi di governance e prevenendo efficacemente i rischi della supply chain del software fin dal primo punto di ingresso. Veracode Package Firewall offre:

  • Mitigazione proattiva dei rischi: protezione rafforzata, riduzione della superficie di attacco e dei costi operativi grazie all’automazione e alla mitigazione tempestiva delle minacce.
  • Sicurezza e conformità semplificate: time to market più rapido, reportistica sulla conformità semplificata e migliore collaborazione tra i team di sicurezza e di sviluppo.
  • Produttività sicura per gli sviluppatori: miglioramento dell’efficienza e dell’innovazione, con conseguente incremento del tempo a disposizione degli sviluppatori per concentrarsi sulla creazione di software.

Veracode Package Firewall è attualmente disponibile per un gruppo selezionato di clienti, con una disponibilità generale prevista nel giugno 2025.

Prioritarizzazione intelligente e contestualizzata con Veracode Risk Manager

I team di sicurezza sono sovraccaricati dalla quantità di avvisi di rischio, che rende complessa l’identificazione delle vulnerabilità più critiche. Gli ultimi aggiornamenti apportati da Veracode a VRM rafforzano ulteriormente le sue capacità di Application Security Posture Management (ASPM), fornendo una visibilità unificata dei rischi, una prioritizzazione contestuale e una gestione automatizzata delle minacce. Le novità principali includono:

  • Runtime Container Risk contestualizzato: integrazione perfetta in ambienti Kubernetes per arricchire le informazioni sulle vulnerabilità con dati cruciali sul runtime. Ciò consente ai clienti di dare priorità alle azioni di remediation, identificando le falle presenti nei pacchetti caricati ed esposti nei container in esecuzione, concentrandosi sui rischi più significativi per l’azienda e fornendo una visibilità continua sulla postura runtime dell’applicazione.
  • Funzionalità avanzate di etichettatura: controllo preciso sui risultati di sicurezza grazie a tag e classificazioni altamente personalizzabili. Questa etichettatura dettagliata semplifica direttamente la fase di remediation, grazie alla possibilità di filtrare in modo mirato e di creare visualizzazioni del rischio specifiche per ruolo, adattate ai casi d’uso più rilevanti per il business.
  • Repository Tools: integrazione più completa con i repository per individuare con precisione l’origine delle vulnerabilità, identificando la causa principale del rischio. Questa visibilità immediata accelera l’analisi delle cause primarie e consente ai team di risolvere i problemi di sicurezza con maggiore rapidità e precisione.

Veracode Risk Manager automatizza l’analisi e la prioritizzazione delle vulnerabilità, facilitando al contempo il monitoraggio in tempo reale, un aspetto cruciale per valutare e migliorare la postura di sicurezza negli ambienti multi-cloud. Questi ultimi aggiornamenti consentono alle aziende di affrontare i rischi in modo più efficace, con livelli più elevati di precisione, classificazione e controllo su risultati provenienti da ambienti diversi. Runtime Container Risk Context e Repository Tools sono già disponibili, mentre le funzionalità di etichettatura avanzata lo saranno a breve.

Per avere maggiori informazioni, è possibile consultare il link: https://www.veracode.com/risk-manager/

Veracode

Veracode è leader mondiale nella gestione del rischio applicativo nell’era dell’intelligenza artificiale. Alimentata da trilioni di linee di scansioni di codice e da un motore di remediation proprietario assistito da intelligenza artificiale, la piattaforma Veracode ha la fiducia di aziende di tutto il mondo per costruire e mantenere il software sicuro, dalla creazione del codice alla distribuzione nel cloud. Migliaia di team di sviluppo e sicurezza leader a livello mondiale utilizzano Veracode ogni secondo, ogni giorno, per ottenere visibilità accurata e fattibile del rischio di exploit, correzione delle vulnerabilità in tempo reale e per ridurre il debito di sicurezza su scala. Veracode è un’azienda pluripremiata che offre funzionalità per la sicurezza dell’intero ciclo di vita dello sviluppo del software, tra cui Veracode Fix, analisi statica, analisi dinamica, analisi della composizione del software, sicurezza dei container, gestione della postura di sicurezza delle applicazioni, identificazione di pacchetti malevoli e penetration test.

Per saperne di più, visitate il sito www.veracode.com, il blog di Veracode, LinkedIn e Twitter.

Copyright © 2025 Veracode, Inc. Tutti i diritti riservati. Veracode è un marchio registrato di Veracode, Inc. negli Stati Uniti e può essere registrato in alcune altre giurisdizioni. Tutti gli altri nomi di prodotti, marchi o loghi appartengono ai rispettivi proprietari. Tutti gli altri marchi citati nel presente documento appartengono ai rispettivi proprietari.

Contacts

Contatti Stampa
Axicom
Sandro Buti, Angela Spiaggi, Lorenzo Borghi
veracode_italy@axicom.com

Veracode, Inc.



Contacts

Contatti Stampa
Axicom
Sandro Buti, Angela Spiaggi, Lorenzo Borghi
veracode_italy@axicom.com

More News From Veracode, Inc.

Il report State of Software Security 2026 di Veracode rivela che quattro aziende su cinque stanno affondando nel debito di sicurezza

BURLINGTON, Mass.--(BUSINESS WIRE)--Veracode, il leader globale nella gestione del rischio delle applicazioni, oggi ha pubblicato il suo State of Software Security Report 2026, che evidenzia un divario crescente tra la velocità con cui le organizzazioni producono software e la rapidità con cui riescono a proteggerlo. Il rapporto ha scoperto che l'82 percento delle aziende attualmente ha un debito di sicurezza, un aumento dell'11 percento rispetto all'anno precedente, mentre il 60 percento di qu...

Veracode conclude un anno da record di crescita e innovazione tra la domanda crescente di gestione del rischio delle applicazioni

BURLINGTON, Mass.--(BUSINESS WIRE)--Veracode, il leader globale nella gestione del rischio applicativo, oggi ha annunciato un anno di notevole slancio aziendale, innovazione dei prodotti e crescita della clientela per tutto il 2025. La società ha registrato forti prestazioni nel quarto trimestre 2025, con un nuovo valore annuo del contratto (VAC) che aumenta dell'81 percento di anno in anno, sottolineando la trazione sostenuta del mercato e l'aumento della domanda delle sue soluzioni. Le robust...

Veracode rilascia i miglioramenti della piattaforma mentre aumentano gli attacchi alla catena di fornitura del software

BURLINGTON, Mass.--(BUSINESS WIRE)--Veracode, il leader globale nella gestione del rischio delle applicazioni, oggi ha annunciato innovazioni significative della piattaforma introdotte nella seconda metà del 2025. Il primo rilascio è Package Firewall, un controllo preventivo leader nel settore per le catene di fornitura del software, portando avanti la missione dell'azienda di aiutare le organizzazioni a eseguire software sicuro dal codice al cloud. Con violazioni di terze parti associate alla...
Back to Newsroom