长兴郴障科技有限公司

澎湃Logo
下載客戶端

登錄

  • +1

微軟云安全套件提供整合源代碼分析功能

2024-11-25 11:16
來源:澎湃新聞·澎湃號·湃客
字號

網絡安全公司 Endor Labs表示,微軟已將旗下的軟件成分析技術(英文縮寫為SCA)以原生的方式整合到旗下的Microsoft Defender for Cloud 云原生應用保護平臺中。

這意味著安全團隊現在可以將應用安全和云安全項目整合到一個平臺上及跨越軟件開發和部署周期所有階段的統一儀表板。

SCA是一種用于識別和管理軟件應用程序中開源組件和依賴關系的流程。SCA側重于分析軟件代碼庫,進而檢測第三方庫、框架和開源組件的使用情況。CNAPP (云原生應用保護平臺)保護云原生應用程序的方式是通過處理軟件容器、Kubernetes 容器編排器、無服務器功能和微服務等的獨特特性。

Endor Labs 周二表示,原生整合使團隊能夠將 SCA 發現與運行時警報進行關聯,可以查看代碼到運行時的攻擊路徑。這意味著他們可以在云環境中將開源軟件依賴關系中發現的可利用漏洞追蹤哪些潛在利用路徑。這樣就可以進行更有針對性的修復。

從代碼追蹤運行時漏洞還可以揭示一些難以發現的問題,例如一些在互聯網可訪問的云工作負載上使用的開源軟件包中的可達漏洞。Defender for Cloud 用戶可以看到完整的從提交的代碼到云中運行時工作負載的攻擊路徑。

盡管根據 Endor Labs 的研究只有 9.5% 的漏洞可在特定應用程序環境中被利用,但團隊要識別關鍵漏洞可能會非常困難。該公司的報告表示,風險往往沒有被充分記錄,只有 2% 的公共公告包含有關哪些庫函數存在風險的信息。

安全團隊現在可以利用 Defender for Cloud 整合,對他們發現的每個漏洞進行函數級可達性分析,并查看正在運行的應用程序中是否存在函數級可達的漏洞。發現了“可達”漏洞就表明開發人員的代碼存在一些通過開源依賴關系到存在漏洞的庫或函數的攻擊路徑。

Defender for Cloud整合目前處于公開預覽階段,將由 Azure市場提供。

    本文為澎湃號作者或機構在澎湃新聞上傳并發布,僅代表該作者或機構觀點,不代表澎湃新聞的觀點或立場,澎湃新聞僅提供信息發布平臺。申請澎湃號請用電腦訪問http://renzheng.thepaper.cn。

    +1
    收藏
    我要舉報
            查看更多

            掃碼下載澎湃新聞客戶端

            滬ICP備14003370號

            滬公網安備31010602000299號

            互聯網新聞信息服務許可證:31120170006

            增值電信業務經營許可證:滬B2-2017116

            ? 2014-2025 上海東方報業有限公司

            反饋
            林甸县| 五星百家乐的玩法技巧和规则| 博彩百家乐后一预测软件| 百家乐官网洗码方法| 百家乐官网赌机厂家| 神话百家乐的玩法技巧和规则| 真人百家乐官网免费送钱| 大发888大法8668| 视频百家乐官网破解| 百家乐关台| 百家乐官网星级游戏| 百家乐tt赌场娱乐网规则 | 聚龍社百家乐的玩法技巧和规则| 博士百家乐官网现金网| 百家乐官网博彩桌出租| 太阳城管理网| 百家乐官网十赌九诈| 大发888娱乐城游戏| 百家乐官网单注打法| 大发888 打法888游戏| 乐九百家乐娱乐城| 百家乐官网是咋玩法| 网上现金棋牌游戏| 百家乐娱乐送白菜| 中国百家乐官网软件| 网上百家乐官网注册彩金| 威尼斯人娱乐场是真的吗| 百家乐官网真人娱乐场开户注册 | 澳门玩百家乐00| 国美百家乐的玩法技巧和规则| 红9百家乐官网的玩法技巧和规则| 大发888下载客户端| 豪门百家乐官网的玩法技巧和规则| 香港六合彩的开奖结果| 澳门百家乐洗码提成查询| 百人百家乐官网软件供应| 青冈县| 利来国际网址| 广州太阳城巧克力社区| 财富百家乐的玩法技巧和规则| 在线百家乐电脑|