Prelude Security zajmuje się ciągłymi testami bezpieczeństwa w kontenerach

Prelude Security zajmuje się ciągłymi testami bezpieczeństwa w kontenerach

Prelude Security Tackles Continuous Security Testing in Containers PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Prelude Security udoskonaliło technologię Probes, aby pomóc zespołom ds. bezpieczeństwa przeprowadzać ciągłe testy bezpieczeństwa na wszystkich punktach końcowych - łącznie z kontenerami. Sondy, czyli małe procesy o rozmiarze od 1 KB do 2 KB, których wykonanie nie wymaga uprawnień roota, można wykorzystać do testowania wnętrza kontenera w celu zidentyfikowania znanych luk w zabezpieczeniach.

Kontenery przynoszą korzyści organizacji, pomagając zespołom IT i programistom w szybkim i spójnym wdrażaniu oprogramowania w wielu środowiskach, ale ich zabezpieczenie może stanowić wyzwanie, ponieważ wiele narzędzi zabezpieczających nie jest zaprojektowanych do działania w środowiskach kontenerowych. Według firmy bezpieczeństwo kontenerów w wielu przypadkach opierało się na zewnętrznych technikach skanowania, które mogą nie być w stanie zidentyfikować wszystkich możliwych problemów. I tryby gotowości zabezpieczeń aplikacji - takie jak testy penetracyjne i oceny ofensywne - nie są zwykle wykonywane na kontenerach.

Kontenery są zwykle połączone z Internetem, co oznacza, że ​​zespoły ds. bezpieczeństwa nadal muszą wiedzieć o ewentualnych lukach w zabezpieczeniach, a także o prawdopodobieństwie wykorzystania tych luk. Sondy Prelude Security działają wewnątrz kontenera jako proces obok podstawowego procesu aplikacji i wyszukują luki w zabezpieczeniach. Sondy próbują również wykorzystać te luki w celu ustalenia, czy nadają się do wykorzystania.

Jak podała firma, z sond można korzystać bezpłatnie na maksymalnie 25 punktach końcowych jednocześnie i są one dostępne w oparciu o cenę za hosta. Sondy można instalować za pomocą skryptów lub rozszerzenia Docker, a system tokenów można skonfigurować w celu uwzględnienia faktu, że wiele kontenerów ma charakter efemeryczny.

Bądź na bieżąco z najnowszymi zagrożeniami cyberbezpieczeństwa, nowo odkrytymi lukami w zabezpieczeniach, informacjami o naruszeniu danych i pojawiającymi się trendami. Dostarczane codziennie lub co tydzień bezpośrednio do Twojej skrzynki e-mail.

Znak czasu:

Więcej z Mroczne czytanie