Veracode представляет AI-инновации для безопасности ПО 2025
News | 21.07.2026
Расширенные AI-решения сокращают время устранения уязвимостей и проактивно блокируют 60% критических угроз цепочки поставок
Команды безопасности сталкиваются с парадоксом: они перегружены оповещениями об уязвимостях, но при этом пропускают наиболее критичные риски. Учитывая, что 70% критического security debt приходится на сторонний код, а регуляции вроде DORA ужесточают требования, организациям необходимы проактивные механизмы контроля на всех этапах SDLC вместо реактивного тушения пожаров.
Что было анонсировано
Veracode представила пакет инноваций для платформы Application Risk Management, которые сокращают время устранения уязвимостей до 92% и предотвращают попадание в организации 60% критических рисков цепочки поставок. Обновления охватывают Veracode Risk Manager, Veracode Package Firewall и инструменты для разработчиков.
Veracode Risk Manager получил шесть новых интеграций с лидерами отрасли, включая Wiz, агрегирует и приоритизирует проблемы из всех источников, позволяя командам действовать по принципу Best Next Action. Veracode Package Firewall использует AI-анализ для блокировки недоверенных пакетов до их попадания в pipeline разработки и блокирует на 60% больше вредоносных пакетов, чем конкуренты.
Команды безопасности говорят, что тонут в оповещениях об уязвимостях и одновременно пропускают действительно важные риски. Наши новые инновации меняют правила игры — вместо бесконечного тушения пожаров команды могут проактивно предотвращать угрозы и сосредотачивать усилия там, где они дадут максимальный бизнес-эффект
Почему это важно
Для CIO, CISO и руководителей по закупкам переход от реактивных оповещений к превентивному контролю меняет экономику безопасности приложений. Блокировка вредоносных пакетов на входе сокращает MTTR, снижает нагрузку на SOC и AppSec-команды, поддерживает соответствие DORA и другим фреймворкам. По данным Gartner, компании с высоким качеством developer experience на 33% чаще достигают бизнес-целей.
Технические детали
- Veracode Risk Manager: шесть новых ASPM-интеграций, включая Wiz; сокращение времени ремедиации до 92%.
- Veracode Package Firewall: AI-блокировка вредоносных open-source пакетов; на 60% эффективнее конкурентов.
- SCA и Malicious Package Detection: нейтрализация библиотек с вредоносным кодом.
- AI-Assisted Login для DAST: автоматизация сложных сценариев аутентификации, сокращение времени настройки скриптов на 50%.
- Результаты Container и IaC: централизация в Veracode Platform.
- Интеграции IDE и Git: Visual Studio, IntelliJ IDEA, Eclipse, GitHub, GitLab, Azure DevOps — ремедиация на 35% быстрее.
- Veracode Fix Usage Analytics: дашборд с CWE, разбитый по IDE, проектам и файлам.
Softprom и Veracode
Softprom является официальным дистрибьютором Veracode. Заказчики могут получить доступ ко всему портфелю Application Risk Management, технической поддержке и лицензированию через Softprom.
Закажите консультацию и расчет стоимости обновленной платформы через Veracode.
Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.