DigiCert gaat met ReversingLabs beveiliging software supply chain verbeteren

DigiCert gaat met ReversingLabs beveiliging software supply chain verbeteren

 

DigiCert gaat met ReversingLabs de beveiliging van software verbeteren. Daarvoor wordt ReversingLabs’ geavanceerde binaire analyse en bedreigingsdetectie geïntegreerd met DigiCert's veilige oplossing voor code-ondertekening. DigiCert-klanten kunnen profiteren van een betere software-integriteit na een diepgaande analyse die aantoont dat hun software vrij is van bekende cyberdreigingen zoals malware, kwetsbaarheden, softwaretoevoegingen en geknoei met software, voordat ze deze veilig ondertekenen.

Software supply chain

Kwetsbaarheden in de software supply chain zijn de afgelopen jaren regelmatig uitgebuit, wat heeft geleid tot sabotage, het toevoegen van malware en andere bedreigingen voor kritieke bedrijfssoftware. Uit een recent onderzoek van ReversingLabs bleek dat bijna 90 procent van de technologieprofessionals het afgelopen jaar significante risico's in hun software supply chain heeft ontdekt. Meer dan 70 procent zei dat de huidige beveiligingsoplossingen voor applicaties niet de nodige bescherming bieden.

DigiCert Software Trust Manager

Uitgebreid met technologie van ReversingLabs, beveiligt de bedreigingsdetectie van DigiCert Software Trust Manager de software supply chain nog beter. Deze oplossing detecteert op een geavanceerde wijze alle bedreigingen, zoals malware, kwetsbaarheden, softwaretoevoegingen, geknoei met software en verkeerde configuraties van certificaten in open-source software, bedrijfsspecifieke software, containers en releasepakketten.

Software Trust Manager biedt een enkele workflow voor de hele organisatie, die centraal wordt beheerd. Ook genereert de oplossing een uitgebreide softwarestuklijst (SBOM) voor zowel de intern ontwikkelde software als software van derden, waaronder alle open-source en commercieel gelicentieerde software. Naarmate aanvallen op de software supply chain toenemen, worden bedreigingsdetectie en het genereren van een SBOM steeds belangrijker en ook meer de focus van regelgeving.

Digitaal vertrouwen

"De samenwerking van DigiCert met ReversingLabs bevordert de beveiliging van software supply chains door middel van bedreigingsdetectie en bescherming van geheimen door geautomatiseerde workflows die naadloos werken binnen DevOps-omgevingen en CI/CD-pijplijnen", zegt Deepika Chauhan, Chief Product Officer bij DigiCert. "Deze nieuwe gecombineerde oplossing beschermt organisaties tegen software-gebaseerde kwetsbaarheden en aanvallen, waardoor ze hun digitaal vertrouwen beter kunnen waarborgen en vertrouwen kunnen opbouwen bij klanten.”

"ReversingLabs is verheugd om samen te werken met DigiCert voor het oplossen van securityproblemen in de supply chain van software in alle stadia van het softwareontwikkelings- en implementatieproces", aldus Mario Vuksan, CEO en medeoprichter van ReversingLabs. "Elke DigiCert-klant moet nadenken over de integriteit van de software die ze bouwen, kopen of uitvoeren. Onze samenwerking gaat het gehele ecosysteem versterken en organisaties voorzien van de benodigde tools om de betrouwbaarheid van hun software te waarborgen."
"Organisaties moeten proactief hun software supply chain beveiligen om de continue en evoluerende dreigingen van cyberaanvallen te weerstaan", zegt Katie Norton, Senior Research Analyst voor IDC's DevOps & DevSecOps research. "Strategieën voor digitaal vertrouwen die de beveiliging van software centraliseren, standaardiseren en verenigen, spelen een sleutelrol bij het verbeteren van de veerkracht en het vertrouwen van gebruikers."

Bezoek voor meer informatie: https://www.digicert.com/software-trust-manager, of lees de blog over hoe Software Trust Manager de software supply chain beveiligt. U kunt zich ook registreren voor een webinar op 13 juni over digitaal vertrouwen in software supply chains en AI modellen.
Meer over
Lees ook
Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Wanneer een DDoS-aanval op de organisatie plaatsvindt of cybercriminelen op een andere manier proberen de business-operatie van een bedrijf of overheidsorganisatie negatief te beïnvloeden, reageren veel IT-afdelingen door tal van security-tools in te zetten. Wie IT-beveiliging echter vooral vanuit oogpunt van business continuity bekijkt, komt al s1

ESET publiceert voorbeelden van scam-mails

ESET publiceert voorbeelden van scam-mails

Sommige scam-mails zijn bijna hilarisch amateuristisch. Maar andere pogingen zijn soms griezelig 'echt' en nauwelijks te onderscheiden van legitieme mails. Een mooi voorbeeld publiceert ESET op zijn website We Live Security: een mail van een Chinese firma die zich voordoet als een 'domain name registration supplier' die bedoeld is om te checken of1

Biometrie voor enterprise security: zinvol of onzinnig?

Nu steeds meer smartphones voorzien worden van biometrische sensoren, komt ook de vraag op wat dit soort security-maatregelen betekenen voor enterprise-organisaties? Richard Moulds, vice president Strategy bij Thales e-Security, vraagt zich in een artikel op Help Net Security af of biometrie voor zakelijk gebruik zinvol is. Of juist onzinnig? Een interessant punt dat Moulds aanstipt is de vraag of het aantal tokens bij gebruik van fingerprint scanners wel groot genoeg is. Bij gebruik van traditionele hardware tokens kunnen we putten uit een nagenoeg onbeperkt aantal tokens. Maar bij gebruik v1