Enable javascript in your browser for better experience. Need to know to enable it? Go here.
Publicado : Oct 27, 2021
NÃO ENTROU NA EDIÇÃO ATUAL
Este blip não está na edição atual do Radar. Se esteve em uma das últimas edições, é provável que ainda seja relevante. Se o blip for mais antigo, pode não ser mais relevante e nossa avaliação pode ser diferente hoje. Infelizmente, não conseguimos revisar continuamente todos os blips de edições anteriores do Radar. Saiba mais
Oct 2021
Trial ? Vale a pena ir atrás. É importante entender como desenvolver essa capacidade. As empresas devem experimentar esta tecnologia em um projeto que possa lidar com o risco.

Contrast Security oferece uma plataforma de segurança com vários componentes, incluindo teste de segurança de aplicativo estático (SAST), teste de segurança de aplicativo interativo (IAST), verificação de código aberto e autoproteção de aplicativo de tempo de execução (RASP). A ferramenta já existe há alguns anos e já a usamos em vários projetos. Uma das coisas de que gostamos bastante na plataforma Contrast é sua análise de tempo de execução de bibliotecas; ajuda a identificar bibliotecas que não estão em uso, o que por sua vez ajuda nossos times a priorizar vulnerabilidades e potencialmente descartar bibliotecas não utilizadas. Isso é particularmente relevante, dada a importância crescente de proteção da cadeia de suprimentos de software. Também gostamos bastante de seu componente IAST — descobrimos que é efetivo em nosso pipeline de entrega contínua (CD), reduzindo falsos positivos e detectando uma boa variedade de vulnerabilidades.

Baixe o PDF

 

 

 

English | Español | Português | 中文

Inscreva-se para receber o boletim informativo Technology Radar

 

 

Seja assinante

 

 

Visite nosso arquivo para acessar os volumes anteriores