Найти тему
Angara Security

Trend Micro усиливает свои позиции в DevSecOps и объявляет о стратегическом партнерстве с Snyk

Распространение облачных функций и бессерверных приложений (FaaS, fPaaS, CaaS) в среде разработки повысило приоритетность реализации информационной безопасности при построении процесса DevOps. Согласно проведенному по инициативе компании Trend Micro исследованию, недостаточное вовлечение специалистов по информационной безопасности в проекты DevOps представляет риск для 72% компаний лидеров ИТ-отрасли.

Компании ESG провела исследование «Использование DevSecOps для защиты нативных облачных приложений», по данным которого только 30% организаций включают специалиста по кибербезопасности в состав команды в начале разработки программного обеспечения.

Для формирования процесса DevSecOps необходимы соответствующие инструменты анализа и защиты. Портфель компании Trend Micro включает решение по защите контейнеризации — Deep Security Smart Check. А заключение партнерского соглашения с компанией Snyk, специализирующейся на решениях по безопасности ПО с открытым исходным кодом для разработчиков, дает возможность ускорить выпуск и снизить ИБ-риски приложений за счет выявления уязвимостей на ранних этапах процесса разработки.

Решение Snyk беспрепятственно находит и исправляет уязвимости и нарушения лицензий в зависимостях с открытым исходным кодом и контейнерах. Сотрудничество двух компаний обеспечивает полноценную экосистему защиты контейнеров приложений, где Trend Micro Deep Security будет щитом, а Snyk — средством для исправления уязвимостей.