zurück zum Artikel

Veracode Static Analysis scannt jetzt auch Pipelines

Alexander Neumann
Veracode Static Analysis scannt jetzt auch Pipelines

Veracode Static Analysis adressiert die Anforderungen von DevSecOps mit drei Scan-Typen, die in allen Phasen der Softwareentwicklung Ergebnisse liefern.

Veracode, Hersteller von Sicherheitswerkzeugen, hat die nächste Generation von Veracode Static Analysis vorgestellt. Das Werkzeug bietet Analysen über den gesamten Entwicklungszyklus hinweg und umfasst nun einen neuen Pipeline-Scan, der wohl für den Einsatz bei der Übergabe von Code an den Build-Prozess optimiert ist. Static Analysis ist Teil von Veracodes Software as a Service (SaaS), zu der Funktionen in den Bereichen Sicherheitsanalyse, Developer Enablement und AppSec Governance gehören.

Konkret besteht Veracode Static Analysis aus IDE-, Pipeline und Policy-Scan:

Weitere Informationen bekommen Interessierte in der Ankündigung in Veracodes Firmenblog [1] oder in einem technischen Whitepaper zu Veracode Static Analysis [2]. (ane [3])


URL dieses Artikels:
https://www.heise.de/-4660350

Links in diesem Artikel:
[1] https://www.veracode.com/blog/managing-appsec/veracodes-new-scan-type-delivers-results-devsecops-speed
[2] https://www.veracode.com/sites/default/files/pdf/resources/whitepapers/veracode-static-analysis-veracode-whitepaper.pdf
[3] mailto:ane@heise.de