News

Veracode — Overall Leader в KuppingerCole SSCS Leadership Compass 2026

News | 18.08.2026

Атаки на цепочку поставок ПО ускоряются, и CISO нужны доказательства, что вендор способен не только выявлять риски, но и автоматически блокировать и устранять их.

Скомпрометированные системы сборки, вредоносные open-source пакеты и новые регуляторные требования (EU Cyber Resilience Act, Executive Order 14028) сделали software supply chain security приоритетом уровня совета директоров. Независимая аналитическая валидация стала критическим фактором при выборе платформы Application Risk Management.

Что было анонсировано

6 августа 2026 года Veracode объявил, что во второй раз подряд с момента первой публикации отчёта получил звание Overall Leader в 2026 KuppingerCole Analysts Leadership Compass: Software Supply Chain Security. Компания занимает лидирующие позиции в категориях Overall Leader, Product Leader и Innovation Leader, а также признана Market Leader.

KuppingerCole Analysts оценивают вендоров по силе продукта, рыночному присутствию и инновациям. Автор отчёта — Jonathan Care, эксперт по кибербезопасности и Fellow of the British Computer Society.

Veracode получает позицию Overall Leader благодаря эволюции от сканирования приложений к унифицированной платформе Application Risk Management, объединяющей зрелый Application Security Testing со специализированным слоем безопасности цепочки поставок ПО. Package Firewall блокирует вредоносные open-source пакеты до их попадания в кодовую базу, а AI-функция Fix предоставляет разработчикам варианты исправления, а не просто фиксирует проблему.

KuppingerCole Analysts, Leadership Compass 2026

Почему это важно

Для CIO, CISO и руководителей закупок это признание является независимой валидацией того, что Veracode сочетает зрелый AST с проактивными механизмами контроля цепочки поставок. В условиях усиления регуляторного давления (UK Cyber Security Bill, EU CRA, NIST SSDF) организациям необходима консолидированная ASPM-видимость, автоматизированное исправление и подтверждённое корпоративное соответствие, включая SOC 2 Type II.

Это признание отражает то, что мы ежедневно слышим от клиентов: они хотят не просто видеть риски цепочки поставок, а автоматически останавливать и исправлять их. Поскольку атаки становятся всё более сложными, командам безопасности нужен партнёр, закрывающий разрыв между выявлением и исправлением риска.

Ajay Nigam, Chief Product Officer в Veracode

Технические детали

  • Static Analysis: поддержка 130+ языков программирования с минимальным уровнем false-positive.
  • Package Firewall: блокирует вредоносные open-source пакеты на этапе поступления.
  • Malicious Package Detection: анализ новых пакетов за секунды.
  • Veracode Fix: AI-движок, предлагающий и применяющий исправления.
  • Проприетарная платформа: Static Analysis, SCA, Dynamic Analysis, Container Security, Veracode Risk Manager — без зависимостей от OEM.
  • ASPM: консолидация результатов от кода до облака через Veracode Risk Manager.
  • Интеграции: широкая экосистема CI/CD, IDE и registry.
  • Соответствие: SOC 2 Type II, соответствие NIST SSDF, EU CRA и Executive Order 14028.

Softprom и Veracode

Softprom является официальным дистрибьютором Veracode. Наши инженеры помогают предприятиям внедрять Application Risk Management, Software Composition Analysis и контроль безопасности цепочки поставок ПО в соответствии с регуляторными и бизнес-требованиями.

Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.