Prelude Security s'attaque aux tests de sécurité continus dans les conteneurs

Prelude Security s'attaque aux tests de sécurité continus dans les conteneurs

Prelude Security s'attaque aux tests de sécurité continus dans les conteneurs PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Prelude Security a amélioré sa technologie Probes pour aider les équipes de sécurité à effectuer des tests de sécurité en continu sur tous les points finaux. - y compris les conteneurs. Les sondes, qui sont de minuscules processus entre 1 Ko et 2 Ko et ne nécessitent pas d'autorisations root pour s'exécuter, peuvent être utilisées pour tester à l'intérieur du conteneur afin d'identifier les vulnérabilités connues.

Les conteneurs apportent des avantages à l'organisation en aidant les équipes informatiques et les développeurs à déployer des logiciels rapidement et de manière cohérente dans plusieurs environnements, mais leur sécurisation peut s'avérer difficile car de nombreux outils de sécurité ne sont pas conçus pour fonctionner dans des environnements de conteneurs. Pour beaucoup, la sécurité des conteneurs reposait sur des techniques d'analyse externes qui ne permettaient peut-être pas d'identifier tous les problèmes possibles, a indiqué la société. Et les veilles de sécurité des applications - tels que les tests d'intrusion et les évaluations offensives - ne sont généralement pas effectués sur des conteneurs.

Les conteneurs sont généralement accessibles sur Internet, ce qui signifie que les équipes de sécurité doivent toujours connaître les vulnérabilités qui peuvent exister, ainsi que la probabilité que ces problèmes soient exploités. Les sondes de Prelude Security s'exécutent à l'intérieur du conteneur en tant que processus parallèlement au processus d'application principal et recherchent les vulnérabilités. Probes tente également d'exécuter ces vulnérabilités pour déterminer si elles sont exploitables.

Les sondes peuvent être utilisées gratuitement sur jusqu'à 25 points finaux à la fois et sont disponibles sur la base d'un prix par hôte, a indiqué la société. Les sondes peuvent être installées à l'aide de scripts ou via une extension Docker, et un système de jetons peut être mis en place pour répondre au fait que de nombreux conteneurs sont éphémères.

Tenez-vous au courant des dernières menaces de cybersécurité, des vulnérabilités récemment découvertes, des informations sur les violations de données et des tendances émergentes. Livré quotidiennement ou hebdomadairement directement dans votre boîte de réception.

Horodatage:

Plus de Lecture sombre