Checkmarx präsentiert neue GitHub Action für mehr Sicherheit bei der Code-Entwicklung
09.10.2020
IT, NewMedia & Software
München - 8. Oktober 2020 - Checkmarx (https://www.checkmarx.com/), einer der weltweit führenden Anbieter von Software-Security-Lösungen für DevOps, unterstützt Entwickler mit einer neuen GitHub Action bei der Integration von automatisierten statischen Analysen und Open-Source-Security-Tests in die Entwicklungsprozesse.
Immer mehr Unternehmen setzen darauf, sich über innovative Digitalisierungsprojekte vom Wettbewerb abzusetzen. Eine aktuelle Studie kommt zu dem Schluss (https://www.idc.com/getdoc.jsp?containerId=prUS45613519), dass bis 2025 fast zwei Drittel aller Unternehmen als Software-Anbieter tätig sein und täglich neuen Code bereitstellen werden. Dieser Fokus auf die Geschwindigkeit und das Volumen der Entwicklung hat aber auch Schattenseiten: Schon heute sind angreifbare Software-Anwendungen die häufigste Ursache erfolgreicher Cyberattacken (https://info.checkmarx.com/forrester-report-2020?utm_source=website&utm_medium=direct). Mit Blick auf die immer kürzeren Entwicklungszyklen und die Komplexität der Software - die im Zuge von APIs, Microservices und Container-Technologien immer weiter zunimmt - gewinnen automatisierte, auf DevOps zugeschnittene Software-Security-Lösungen an Bedeutung. Nur so lassen sich Fehler und Schwachstellen schnell und zuverlässig identifizieren und beheben.
Die neue GitHub Action von Checkmarx integriert das marktführende Application Security Testing (AST) des Unternehmens - Checkmarx SAST (CxSAST) und Checkmarx SCA (CxSCA) - nahtlos in die GitHub Code-Scans (https://github.blog/2020-09-30-code-scanning-is-now-available/). Dies ermöglicht es Devs, flexibel mit ihren bevorzugten Werkzeugen zu arbeiten und sowohl eigenentwickelten als auch Open-Source-Code zuverlässig zu schützen. Da bei jedem Pull-Request SAST- und SCA-Security-Scans angestoßen und die Ergebnisse automatisch in die GitHub CI/CD-Pipeline eingespeist werden, lassen sich die Workflows der Entwickler spürbar vereinfachen. So können sie effizienter programmieren, ohne Kompromisse bei Geschwindigkeit oder Sicherheit in Kauf zu nehmen.
"Checkmarx und GitHub verfolgen das gleiche Ziel: Wir möchten Entwicklern helfen, die perfekte Balance zwischen Entwicklungstempo und Security zu finden", erklärt Robert Nilsson, VP Product Management bei Checkmarx. "Der Schlüssel dazu ist es, das Security-Testing weitgehend zu automatisieren und nahtlos in die schnell getakteten DevOps-Umgebungen zu integrieren. Wir freuen uns sehr darauf, unsere marktführenden, automatisierten SAST- und SCA-Lösungen für die GitHub Community bereitzustellen - und sind uns sicher, dass sie den Entwicklern helfen werden, fehlerhaften Code zuverlässig zu finden und zu beheben."
Die wichtigsten Features im Überblick:
- Die GitHub Action gliedert sich nahtlos in die Workflows der Entwickler und App-Sec-Teams ein, da der unkompilierte Quellcode bereits von dem ersten Build gescannt werden kann;
- Die priorisierten Ergebnisse der SAST- und SCA-Scans ermöglichen es den Entwicklern, den Fokus durchgehend auf die Behebung der gefährlichsten Threats zu legen;
- Automatisierte Feedback-Schleifen machen ein manuelles Nachfassen beim Öffnen und Schließen von Fehlermeldungen überflüssig;
- Da die Lösung direkt an die Checkmarx Software Security Platform und deren Service- und Support-Ressourcen angebunden ist, können die Anwender auf ein breites Feature-Set und detaillierte Ergebnisse zugreifen; und
- Anwender können jederzeit die kontextsensitiven Just-in-Time-Trainingseinheiten von Checkmarx Codebashing einsehen, um Tipps zur Fehlerbehebung zu bekommen und mehr über die sichere Software-Entwicklung zu erfahren.
"GitHub hat es sich zum Ziel gesetzt, Developer in Open-Source- und Enterprise-Umgebungen optimal bei der Software-Entwicklung zu unterstützen", erklärt John Leon, VP Business Development bei GitHub. "Die neue GitHub Action von Checkmarx hilft der Community, sicherere Software zu entwickeln, ohne Kompromisse bei der Qualität oder der Geschwindigkeit einzugehen - und ohne die vertraute GitHub-Umgebung zu verlassen."
Mehr über die Action erfahren interessierte Leser hier (https://github.com/marketplace/actions/checkmarx-cxflow-action).
Checkmarx GitHub Code Software Security Repositories CxSAST CxSCA CxCodebashing CI/CD-Pipeline DevOps Build Software Security Plattform
https://www.checkmarx.com/
Checkmarx Germany GmbH
Theatinerstrasse 11 80333 München
Pressekontakt
http://www.h-zwo-b.de/
H zwo B Kommunikations GmbH
Neue Straße 7 91088 Bubenreuth
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Dr. Christopher Brennan
16.09.2020 | Dr. Christopher Brennan
Checkmarx präsentiert GitLab Integration zur Vereinfachung von DevSecOps-Workflows
Checkmarx präsentiert GitLab Integration zur Vereinfachung von DevSecOps-Workflows
05.08.2020 | Dr. Christopher Brennan
Checkmarx enttarnt gefährliche Schwachstellen im Online-Portal Meetup.com
Checkmarx enttarnt gefährliche Schwachstellen im Online-Portal Meetup.com
05.06.2020 | Dr. Christopher Brennan
Neue Checkmarx-Lösung für die Software-Composition-Analyse beschleunigt die Behebung von Open-Source-Schwachstellen
Neue Checkmarx-Lösung für die Software-Composition-Analyse beschleunigt die Behebung von Open-Source-Schwachstellen
13.05.2020 | Dr. Christopher Brennan
Checkmarx erzielt höchste Wertung für den DevOps/DevSecOps Use Case im Gartner Report Critical Capabilities for Application Security Testing 2020
Checkmarx erzielt höchste Wertung für den DevOps/DevSecOps Use Case im Gartner Report Critical Capabilities for Application Security Testing 2020
05.05.2020 | Dr. Christopher Brennan
Checkmarx ist Leader im Gartner Magic Quadrant für Application Security Testing 2020
Checkmarx ist Leader im Gartner Magic Quadrant für Application Security Testing 2020
Weitere Artikel in dieser Kategorie
04.03.2025 | Outpost24
Specops Software verstärkt die Multi-Faktor-Authentifizierung für Active Directory mit Specops Secure Access
Specops Software verstärkt die Multi-Faktor-Authentifizierung für Active Directory mit Specops Secure Access
04.03.2025 | F5 Networks
5 stellt erste Plattform für Bereitstellung und Sicherheit von Anwendungen in der KI-Ära vor
5 stellt erste Plattform für Bereitstellung und Sicherheit von Anwendungen in der KI-Ära vor
04.03.2025 | Genetec Deutschland GmbH
Genetec erweitert Security Center SaaS um Einbruchsmanagement
Genetec erweitert Security Center SaaS um Einbruchsmanagement
04.03.2025 | Flexera Software GmbH
Flexera schließt Übernahme des FinOps-Portfolios Spot von NetApp ab
Flexera schließt Übernahme des FinOps-Portfolios Spot von NetApp ab
03.03.2025 | SCHÄFER IT-Systems
Rack-Lösungen nach Kundenbedarf: SCHÄFER IT-Systems setzt auf Individualisierung
Rack-Lösungen nach Kundenbedarf: SCHÄFER IT-Systems setzt auf Individualisierung
