News

Veracode prezentuje innowacje AI dla bezpieczeństwa oprogramowania 2025

News | 21.07.2026

Zaawansowane rozwiązania oparte na AI skracają czas usuwania podatności i proaktywnie blokują 60% krytycznych zagrożeń łańcucha dostaw

Zespoły bezpieczeństwa w przedsiębiorstwach stoją przed paradoksem: są zalewane alertami o podatnościach, a jednocześnie przeoczają te ryzyka, które mają największe znaczenie. Ponieważ 70% krytycznego security debt pochodzi z kodu firm trzecich, a regulacje takie jak DORA podnoszą wymagania, organizacje potrzebują proaktywnych mechanizmów kontroli w całym cyklu SDLC.

Co zostało ogłoszone

Veracode zaprezentował pakiet innowacji dla platformy Application Risk Management, które skracają czas usuwania podatności do 92% i zapobiegają przedostawaniu się 60% krytycznych zagrożeń łańcucha dostaw. Aktualizacje obejmują Veracode Risk Manager, Veracode Package Firewall oraz narzędzia zwiększające produktywność deweloperów.

Veracode Risk Manager posiada teraz sześć nowych integracji z liderami branży, w tym z Wiz. Rozwiązanie agreguje i priorytetyzuje findings ze wszystkich źródeł, umożliwiając zespołom działanie według zasady Best Next Action. Veracode Package Firewall wykorzystuje analizę AI do blokowania niezaufanych pakietów, zanim trafią do pipeline'u, i blokuje o 60% więcej złośliwych pakietów niż konkurencja.

Zespoły bezpieczeństwa mówią nam, że toną w alertach o podatnościach, a jednocześnie przeoczają naprawdę istotne ryzyka. Nasze najnowsze innowacje odwracają tę sytuację — zamiast nieustannego gaszenia pożarów zespoły mogą proaktywnie zapobiegać zagrożeniom i koncentrować wysiłki tam, gdzie przyniosą największy efekt biznesowy

Derek Maki, Head of Product, Veracode

Dlaczego ma to znaczenie

Dla CIO, CISO i liderów zakupów przejście od reaktywnych alertów do prewencyjnej kontroli zmienia ekonomię bezpieczeństwa aplikacji. Blokowanie złośliwych pakietów u wejścia skraca MTTR, odciąża zespoły SOC i AppSec oraz wspiera zgodność z DORA. Według Gartnera organizacje z wysoką jakością developer experience mają o 33% większe prawdopodobieństwo osiągnięcia celów biznesowych.

Szczegóły techniczne

  • Veracode Risk Manager: sześć nowych integracji ASPM, w tym z Wiz; do 92% krótszy czas remediacji.
  • Veracode Package Firewall: blokowanie złośliwych pakietów open-source oparte na AI; o 60% skuteczniejsze niż konkurencja.
  • SCA i Malicious Package Detection: neutralizacja bibliotek zawierających złośliwy kod.
  • AI-Assisted Login dla DAST: automatyzacja złożonych scenariuszy uwierzytelniania, skrócenie czasu konfiguracji skryptów o 50%.
  • Wyniki Container i IaC: centralizacja w Veracode Platform.
  • Integracje IDE i Git: Visual Studio, IntelliJ IDEA, Eclipse, GitHub, GitLab, Azure DevOps — remediacja o 35% szybsza.
  • Veracode Fix Usage Analytics: dashboard CWE w podziale na IDE, projekt i plik źródłowy.

Softprom i Veracode

Softprom jest oficjalnym dystrybutorem Veracode. Klienci mogą uzyskać dostęp do pełnego portfolio Application Risk Management, wsparcia technicznego i licencjonowania przez Softprom.

Treść przygotowana w ramach projektu Softprom DistriFlow — zautomatyzowanego systemu monitorowania i adaptacji aktualności vendorów. Źródło: artykuł oryginalny.