Prelude Security zajmuje się ciągłymi testami bezpieczeństwa w kontenerach

Prelude Security zajmuje się ciągłymi testami bezpieczeństwa w kontenerach

Prelude Security zajmuje się ciągłymi testami bezpieczeństwa w kontenerach PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Prelude Security udoskonaliło technologię Probes, aby pomóc zespołom ds. bezpieczeństwa przeprowadzać ciągłe testy bezpieczeństwa na wszystkich punktach końcowych - łącznie z kontenerami. Sondy, czyli małe procesy o rozmiarze od 1 KB do 2 KB, których wykonanie nie wymaga uprawnień roota, można wykorzystać do testowania wnętrza kontenera w celu zidentyfikowania znanych luk w zabezpieczeniach.

Kontenery przynoszą korzyści organizacji, pomagając zespołom IT i programistom w szybkim i spójnym wdrażaniu oprogramowania w wielu środowiskach, ale ich zabezpieczenie może stanowić wyzwanie, ponieważ wiele narzędzi zabezpieczających nie jest zaprojektowanych do działania w środowiskach kontenerowych. Według firmy bezpieczeństwo kontenerów w wielu przypadkach opierało się na zewnętrznych technikach skanowania, które mogą nie być w stanie zidentyfikować wszystkich możliwych problemów. I tryby gotowości zabezpieczeń aplikacji - takie jak testy penetracyjne i oceny ofensywne - nie są zwykle wykonywane na kontenerach.

Kontenery są zwykle połączone z Internetem, co oznacza, że ​​zespoły ds. bezpieczeństwa nadal muszą wiedzieć o ewentualnych lukach w zabezpieczeniach, a także o prawdopodobieństwie wykorzystania tych luk. Sondy Prelude Security działają wewnątrz kontenera jako proces obok podstawowego procesu aplikacji i wyszukują luki w zabezpieczeniach. Sondy próbują również wykorzystać te luki w celu ustalenia, czy nadają się do wykorzystania.

Jak podała firma, z sond można korzystać bezpłatnie na maksymalnie 25 punktach końcowych jednocześnie i są one dostępne w oparciu o cenę za hosta. Sondy można instalować za pomocą skryptów lub rozszerzenia Docker, a system tokenów można skonfigurować w celu uwzględnienia faktu, że wiele kontenerów ma charakter efemeryczny.

Bądź na bieżąco z najnowszymi zagrożeniami cyberbezpieczeństwa, nowo odkrytymi lukami w zabezpieczeniach, informacjami o naruszeniu danych i pojawiającymi się trendami. Dostarczane codziennie lub co tydzień bezpośrednio do Twojej skrzynki e-mail.

Znak czasu:

Więcej z Mroczne czytanie