News

Veracode обеспечивает комплексное покрытие рисков с помощью DAST на базе ИИ и управления внешней поверхностью атаки

News | 04.07.2025

В сегодняшнем сложном цифровом ландшафте управление безопасностью всего портфеля приложений является серьезной проблемой для CISO и CTO. Поверхность атаки постоянно расширяется, а неизвестные или «теневые» активы создают значительные слепые зоны. Veracode решает эту проблему с помощью масштабного обновления платформы, интегрируя динамический анализ на базе ИИ и управление внешней поверхностью атаки.

Единый подход к безопасности приложений

Ключ к эффективному управлению рисками — это прозрачность. Объединяя внутреннее тестирование с внешним обзором ваших активов, Veracode теперь предлагает полное, сквозное решение на единой платформе. Эта интеграция позволяет командам безопасности перейти от реактивной к проактивной позиции, выявляя и устраняя уязвимости до того, как они могут быть использованы.

Что нового в платформе Veracode?

Динамический анализ (DAST) на базе ИИ

  • Преимущество: Находит и подтверждает эксплуатируемые уязвимости с большей скоростью и точностью.
  • Технология: Использует ИИ для снижения количества ложных срабатываний, предоставляя разработчикам четкие и действенные результаты.
  • Результат: Ускоряет исправление, концентрируя усилия разработчиков на уязвимостях, представляющих реальную угрозу.

Управление внешней поверхностью атаки (EASM)

  • Преимущество: Обеспечивает непрерывное обнаружение и инвентаризацию всех внешних веб-приложений и активов.
  • Технология: Предоставляет взгляд «снаружи внутрь», показывая вам именно то, что видит злоумышленник.
  • Результат: Устраняет слепые зоны в безопасности, беря под защиту вашей AppSec-программы ранее неизвестные или неуправляемые активы.

«Добавив EASM на платформу и усовершенствовав наши возможности DAST с помощью ИИ, мы предоставляем комплексное решение, которое отвечает на сложные вызовы современной безопасности приложений».

Брайан Рош, директор по продуктам Veracode

Почему это важно для CISO и CTO

Для технических руководителей это развитие платформы Veracode означает ощутимые бизнес-преимущества: снижение рисков, оптимизацию расходов на безопасность и повышение продуктивности разработчиков. Консолидируя инструменты и получая целостное представление о вашей поверхности атаки, вы можете выстроить более устойчивую и эффективную систему безопасности. Как официальный дистрибьютор, Softprom предоставляет экспертизу и штатных инженеров, чтобы помочь вам беспрепятственно интегрировать эти передовые решения. Узнайте больше о нашей компании и наших преимуществах.