Contrast Security

  • Contrast Security complĂšte sa plateforme DevSecOps

    Contrast Security lance Contrast Scan, un outil d'analyse statique native afin de dĂ©tecter les vulnĂ©rabilitĂ©s au dĂ©but du cycle de vie du dĂ©veloppement logiciel.

    La solution Contrast Scan Ă©tend les fonctionnalitĂ©s DevSecOps de la plateforme Contrast Application Security Ă  l’ensemble du cycle de dĂ©veloppement. Les approches statiques traditionnelles utilisent des rĂšgles de sĂ©curitĂ© peu efficaces pour rechercher les problĂšmes de sĂ©curitĂ© et de qualitĂ© du code. Cette approche gĂ©nĂšre de gros volumes de donnĂ©es de sĂ©curitĂ© qui mobilisent du temps et des ressources pour ĂȘtre traitĂ©s. Et de nombreux faux positifs, jusqu’à 85%, viennent ralentir la productivitĂ©. Les outils d’analyse de code plus rĂ©cents et adaptĂ©s aux besoins des dĂ©veloppeurs ont intĂ©grĂ© la dĂ©tection des vulnĂ©rabilitĂ©s trop en amont en exacerbant le problĂšme des faux positifs et les dĂ©veloppeurs manquent de contexte sur les prioritĂ©s ou les stratĂ©gies Ă  mettre en Ɠuvre pour corriger. Deux tiers de ceux qui utilisent une solution d’analyse statique traditionnelle dĂ©clarent rechercher volontiers une approche diffĂ©rente de sĂ©curitĂ© applicative.

    La solution Contrast Scan ne demande aucune configuration. et permet aux entreprises d’avoir une vue unifiĂ©e et accessible aux dĂ©veloppeurs et aux Ă©quipes de sĂ©curitĂ© des vulnĂ©rabilitĂ©s et des attaques avec des politiques de sĂ©curitĂ© globales pour les tests SAST, IAST (Interactive Application Security Testing), pour l’autoprotection applicative (RASP), ainsi que pour l’analyse de composition logicielle SCA (Software Composition Analysis), au sein d’une unique plateforme  DevSecOps.

    Une vue du logiciel Route Intelligence de Contrast Security qui apporte une visibilité complÚte sur la surface d'attaque sur une application en analysant le fonctionnement de l'application.