Veracode prezentuje innowacje AI dla bezpieczeństwa oprogramowania 2025
News | 21.07.2026
Zaawansowane rozwiązania oparte na AI skracają czas usuwania podatności i proaktywnie blokują 60% krytycznych zagrożeń łańcucha dostaw
Zespoły bezpieczeństwa w przedsiębiorstwach stoją przed paradoksem: są zalewane alertami o podatnościach, a jednocześnie przeoczają te ryzyka, które mają największe znaczenie. Ponieważ 70% krytycznego security debt pochodzi z kodu firm trzecich, a regulacje takie jak DORA podnoszą wymagania, organizacje potrzebują proaktywnych mechanizmów kontroli w całym cyklu SDLC.
Co zostało ogłoszone
Veracode zaprezentował pakiet innowacji dla platformy Application Risk Management, które skracają czas usuwania podatności do 92% i zapobiegają przedostawaniu się 60% krytycznych zagrożeń łańcucha dostaw. Aktualizacje obejmują Veracode Risk Manager, Veracode Package Firewall oraz narzędzia zwiększające produktywność deweloperów.
Veracode Risk Manager posiada teraz sześć nowych integracji z liderami branży, w tym z Wiz. Rozwiązanie agreguje i priorytetyzuje findings ze wszystkich źródeł, umożliwiając zespołom działanie według zasady Best Next Action. Veracode Package Firewall wykorzystuje analizę AI do blokowania niezaufanych pakietów, zanim trafią do pipeline'u, i blokuje o 60% więcej złośliwych pakietów niż konkurencja.
Zespoły bezpieczeństwa mówią nam, że toną w alertach o podatnościach, a jednocześnie przeoczają naprawdę istotne ryzyka. Nasze najnowsze innowacje odwracają tę sytuację — zamiast nieustannego gaszenia pożarów zespoły mogą proaktywnie zapobiegać zagrożeniom i koncentrować wysiłki tam, gdzie przyniosą największy efekt biznesowy
Dlaczego ma to znaczenie
Dla CIO, CISO i liderów zakupów przejście od reaktywnych alertów do prewencyjnej kontroli zmienia ekonomię bezpieczeństwa aplikacji. Blokowanie złośliwych pakietów u wejścia skraca MTTR, odciąża zespoły SOC i AppSec oraz wspiera zgodność z DORA. Według Gartnera organizacje z wysoką jakością developer experience mają o 33% większe prawdopodobieństwo osiągnięcia celów biznesowych.
Szczegóły techniczne
- Veracode Risk Manager: sześć nowych integracji ASPM, w tym z Wiz; do 92% krótszy czas remediacji.
- Veracode Package Firewall: blokowanie złośliwych pakietów open-source oparte na AI; o 60% skuteczniejsze niż konkurencja.
- SCA i Malicious Package Detection: neutralizacja bibliotek zawierających złośliwy kod.
- AI-Assisted Login dla DAST: automatyzacja złożonych scenariuszy uwierzytelniania, skrócenie czasu konfiguracji skryptów o 50%.
- Wyniki Container i IaC: centralizacja w Veracode Platform.
- Integracje IDE i Git: Visual Studio, IntelliJ IDEA, Eclipse, GitHub, GitLab, Azure DevOps — remediacja o 35% szybsza.
- Veracode Fix Usage Analytics: dashboard CWE w podziale na IDE, projekt i plik źródłowy.
Softprom i Veracode
Softprom jest oficjalnym dystrybutorem Veracode. Klienci mogą uzyskać dostęp do pełnego portfolio Application Risk Management, wsparcia technicznego i licencjonowania przez Softprom.
Zamów konsultację i wycenę zaktualizowanej platformy poprzez Veracode.
Treść przygotowana w ramach projektu Softprom DistriFlow — zautomatyzowanego systemu monitorowania i adaptacji aktualności vendorów. Źródło: artykuł oryginalny.