Veracode представляє AI-інновації для безпеки ПЗ 2025
News | 21.07.2026
Розширені AI-рішення скорочують час усунення вразливостей і проактивно блокують 60% критичних загроз ланцюга постачання
Команди безпеки в компаніях стикаються з парадоксом: вони перевантажені сповіщеннями про вразливості, але водночас пропускають найкритичніші ризики. З огляду на те, що 70% критичного security debt походить зі стороннього коду, а регуляції на кшталт DORA посилюють вимоги, організаціям потрібні проактивні механізми контролю на всіх етапах SDLC, а не реактивне гасіння пожеж.
Що було анонсовано
Veracode представила пакет інновацій для платформи Application Risk Management, які скорочують час усунення вразливостей до 92% та запобігають потраплянню 60% критичних ризиків ланцюга постачання в організації. Оновлення охоплюють Veracode Risk Manager, Veracode Package Firewall та інструменти для розробників.
Veracode Risk Manager отримав шість нових інтеграцій з лідерами галузі, включно з Wiz, і агрегує та пріоритезує проблеми з усіх джерел, дозволяючи командам діяти за принципом Best Next Action. Veracode Package Firewall використовує AI-аналіз для блокування недовірених пакетів до їх потрапляння в pipeline розробки та блокує на 60% більше шкідливих пакетів, ніж конкуренти.
Команди безпеки кажуть, що потопають у сповіщеннях про вразливості й водночас пропускають дійсно важливі ризики. Наші нові інновації змінюють правила гри — замість нескінченного гасіння пожеж команди можуть проактивно запобігати загрозам і зосереджувати зусилля там, де вони дадуть максимальний бізнес-ефект
Чому це важливо
Для CIO, CISO та керівників із закупівель перехід від реактивних сповіщень до превентивного контролю змінює економіку безпеки застосунків. Блокування шкідливих пакетів на вході скорочує MTTR, зменшує навантаження на SOC і AppSec-команди та підтримує відповідність DORA й іншим фреймворкам. За даними Gartner, компанії з високою якістю developer experience на 33% частіше досягають бізнес-цілей.
Технічні деталі
- Veracode Risk Manager: шість нових ASPM-інтеграцій, зокрема Wiz; скорочення часу ремедіації до 92%.
- Veracode Package Firewall: AI-блокування шкідливих open-source пакетів; на 60% ефективніше за конкурентів.
- SCA та Malicious Package Detection: нейтралізація бібліотек зі шкідливим кодом.
- AI-Assisted Login для DAST: автоматизація складних сценаріїв автентифікації, скорочення часу налаштування скриптів на 50%.
- Результати Container та IaC: централізація у Veracode Platform.
- Інтеграції IDE та Git: Visual Studio, IntelliJ IDEA, Eclipse, GitHub, GitLab, Azure DevOps — ремедіація на 35% швидша.
- Veracode Fix Usage Analytics: дашборд із CWE, розбитий за IDE, проєктами та файлами.
Softprom та Veracode
Softprom є офіційним дистриб'ютором Veracode. Замовники можуть отримати доступ до повного портфоліо Application Risk Management, технічної підтримки та ліцензування через Softprom.
Замовте консультацію та розрахунок вартості оновленої платформи через Veracode.
Цей матеріал підготовлено в рамках проєкту Softprom DistriFlow — автоматизованої системи моніторингу та адаптації новин вендорів. Джерело: оригінальна стаття.