News

Veracode: KI-gestützte Innovationen für Software-Sicherheit 2025

News | 21.07.2026

Fortschrittliche KI-gestützte Lösungen verkürzen die Behebungszeit und blockieren proaktiv 60 % der kritischen Supply-Chain-Bedrohungen

Sicherheitsteams in Unternehmen stehen vor einem Paradoxon: Sie werden von Schwachstellen-Alerts überflutet und übersehen dennoch die Risiken, die wirklich zählen. Da 70 % der kritischen Security Debt aus Drittanbietercode stammen und Vorschriften wie DORA die Anforderungen verschärfen, benötigen Organisationen proaktive Kontrollen über den gesamten Software-Lebenszyklus hinweg.

Was wurde angekündigt

Veracode hat eine Reihe von Innovationen für seine Application-Risk-Management-Plattform vorgestellt, die die Behebungszeit von Schwachstellen um bis zu 92 % verkürzen und 60 % der kritischen Supply-Chain-Risiken abwehren. Die Updates umfassen Veracode Risk Manager, Veracode Package Firewall sowie Tools zur Steigerung der Developer Productivity.

Veracode Risk Manager verfügt nun über sechs neue Integrationen mit Branchenführern, darunter Wiz. Die Lösung aggregiert und priorisiert Findings aus allen Quellen und ermöglicht es Teams, nach dem Best-Next-Action-Prinzip zu handeln. Veracode Package Firewall nutzt KI-Analyse, um nicht vertrauenswürdige Pakete vor dem Eintritt in die Entwicklungs-Pipeline zu blockieren, und stoppt 60 % mehr schädliche Pakete als Wettbewerbslösungen.

Sicherheitsteams sagen uns, dass sie in Schwachstellen-Alerts ertrinken und dabei die wirklich wichtigen Risiken übersehen. Unsere neuen Innovationen drehen den Spieß um — statt endloser Feuerwehreinsätze können Teams Bedrohungen proaktiv verhindern und ihre Maßnahmen dort konzentrieren, wo sie den größten geschäftlichen Nutzen bringen

Derek Maki, Head of Product, Veracode

Warum dies relevant ist

Für CIOs, CISOs und Einkaufsverantwortliche verändert der Wechsel von reaktiven Alerts zu präventiver Kontrolle die Ökonomie der Anwendungssicherheit. Das Blockieren schädlicher Pakete am Eingang senkt die MTTR, entlastet SOC- und AppSec-Teams und unterstützt die Compliance mit DORA. Laut Gartner erreichen Organisationen mit hochwertiger Developer Experience ihre Geschäftsziele mit 33 % höherer Wahrscheinlichkeit.

Technische Details

  • Veracode Risk Manager: Sechs neue ASPM-Integrationen einschließlich Wiz; bis zu 92 % kürzere Behebungszeit.
  • Veracode Package Firewall: KI-basierte Blockierung schädlicher Open-Source-Pakete; 60 % effektiver als Wettbewerber.
  • SCA und Malicious Package Detection: Neutralisierung von Bibliotheken mit schädlichem Code.
  • AI-Assisted Login für DAST: Automatisierung komplexer Authentifizierungs-Workflows, 50 % weniger Setup-Zeit.
  • Container- und IaC-Ergebnisse: Zentralisierung in der Veracode Platform.
  • IDE- und Git-Integrationen: Visual Studio, IntelliJ IDEA, Eclipse, GitHub, GitLab, Azure DevOps — 35 % schnellere Behebung.
  • Veracode Fix Usage Analytics: Dashboard mit CWEs nach IDE, Projekt und Quelldatei.

Softprom und Veracode

Softprom ist der offizielle Distributor von Veracode. Kunden erhalten Zugang zum gesamten Application-Risk-Management-Portfolio, technischer Unterstützung und Lizenzierung über Softprom.

Dieser Inhalt wurde im Rahmen des Projekts Softprom DistriFlow erstellt — eines automatisierten Systems zur Überwachung und Anpassung von Vendor-News. Quelle: Originalartikel.