Prelude Security affronta continui test di sicurezza nei container

Prelude Security affronta continui test di sicurezza nei container

Prelude Security affronta test continui di sicurezza nei contenitori PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Prelude Security ha migliorato la sua tecnologia Probes per aiutare i team di sicurezza a eseguire test di sicurezza continui su tutti gli endpoint - compresi i contenitori. I proxy, che sono piccoli processi tra 1KB e 2KB e che non richiedono autorizzazioni di root per essere eseguiti, possono essere utilizzati per testare all'interno del contenitore per identificare le vulnerabilità note.

I container apportano vantaggi all'organizzazione aiutando i team IT e gli sviluppatori a distribuire software in modo rapido e coerente in più ambienti, ma proteggerli può rappresentare una sfida perché molti degli strumenti di sicurezza non sono progettati per essere eseguiti in ambienti container. Per molti, la sicurezza dei container si basa su tecniche di scansione esterne che potrebbero non essere in grado di identificare tutti i possibili problemi, ha affermato la società. E la sicurezza delle applicazioni è in attesa - come test di penetrazione e valutazione offensiva - non vengono generalmente eseguiti sui contenitori.

I container sono solitamente rivolti verso Internet, il che significa che i team di sicurezza devono ancora essere a conoscenza delle vulnerabilità che potrebbero esistere, nonché della probabilità che tali problemi vengano sfruttati. I Probe di Prelude Security vengono eseguiti all'interno del contenitore come un processo insieme al processo dell'applicazione principale e cercano le vulnerabilità. Le sonde tentano inoltre di sfruttare tali vulnerabilità per determinare se sono sfruttabili.

Le sonde possono essere utilizzate gratuitamente su un massimo di 25 endpoint alla volta e sono disponibili con un prezzo per host, ha affermato la società. Le sonde possono essere installate utilizzando script o tramite un'estensione Docker ed è possibile impostare un sistema di token per risolvere il fatto che molti contenitori sono effimeri.

Tieniti al passo con le ultime minacce alla sicurezza informatica, le vulnerabilità scoperte di recente, le informazioni sulla violazione dei dati e le tendenze emergenti. Consegnato giornalmente o settimanalmente direttamente nella tua casella di posta elettronica.

Timestamp:

Di più da Lettura oscura