MetaDefender Software Supply Chain versão 2.4.0 agora suporta duas novas integrações: GitLab para verificação do repositório de código-fonte e Jira para uma melhor colaboração e resposta a incidentes.
Estas novas funcionalidades ajudam as equipas de desenvolvimento a detetar e resolver problemas de segurança mais rapidamente, integrando continuamente a segurança no SDLC (ciclo de vida de desenvolvimento de software).

GitLab
Integre verificações de segurança para malware, vulnerabilidades e segredos codificados em seus repositórios GitLab para proteger seu código-fonte.

Jira
Adicione funcionalidades de automatização à colaboração da sua equipa e à resposta a incidentes, impulsionando a criação de bilhetes Jira para componentes de software suspeitos.
Integração com o Jira: Melhorar a colaboração e acelerar a resposta a incidentes
A nova integração Jira ajuda as equipas a manterem-se informadas e a responderem rapidamente quando surgem problemas de segurança.
Quando MetaDefender Software Supply Chain detecta malware, vulnerabilidades ou segredos hardcoded, os utilizadores podem configurá-lo para gerar automaticamente um ticket Jira. Esse ticket notifica a equipe sobre o problema na pilha de aplicativos, para que as equipes de segurança ou os membros relevantes do projeto possam avaliar rapidamente a situação e determinar as próximas etapas. Por exemplo, as equipas de segurança ou os membros do projeto Jira atribuídos podem receber notificações para dar prioridade aos passos de correção.
Ligar o Jira ao MetaDefender Software Supply Chain é rápido e fácil. Como administrador do Jira, basta gerar um token para ligar as duas plataformas. Depois, configure a criação de tickets em Workflow > Update Workflow > Jira > Enable.
Integração do GitLab para segurança do repositório de código-fonte
Para organizações que usam o GitLab no SDLC, a integração do MetaDefender Software Supply Chain traz recursos de segurança diretamente para o seu pipeline de desenvolvimento. Semelhante a outras integrações naSupply ChainSoftware MetaDefender , você pode:
Executar verificações contínuas: Agende verificações regulares ou acione-as manualmente para os repositórios do GitLab.
Analisar relatórios detalhados: Obtenha visibilidade das vulnerabilidades, malware e segredos codificados no seu código-fonte.
Visualizar e gerar insights de SBOM: Aceda a um SBOMSoftware Bill of Materials) abrangente para compreender os componentes que fazem parte das suas pilhas de aplicações, bem como as suas dependências e riscos.
Depois que uma verificação de um repositório GitLab é concluída, MetaDefender Software Supply Chain gera um relatório detalhado acessível a partir da guia Relatórios. Este relatório inclui:
- Um resumo de alto nível dos problemas detectados.
- Detalhes ao nível do ficheiro para malware, segredos e vulnerabilidades.
- Vistas em árvore expansíveis para uma análise aprofundada.
- Informações detalhadas sobre os seus componentes de software através do separador SBOM.
Como estas integrações ajudam
As integrações GitLab e Jira foram concebidas para suportar fluxos de trabalho DevSecOps ágeis. Ao incorporar a segurança mais profundamente na cadeia de fornecimento de software, as organizações e as equipas de software podem:
Detetar riscos no início do SDLC | Automatizar a resolução de incidentes | Melhorar a colaboração |
Com o controlo contínuo, os problemas de segurança são identificados mais cedo no ciclo de desenvolvimento. | O Jira Automation acelera a resposta a incidentes, garantindo que as equipas se mantêm informadas e podem agir rapidamente. | Ambas as integrações melhoram a comunicação e a colaboração entre as equipas de desenvolvimento e de segurança. |
Sobre aSupply ChainSoftware MetaDefender
Supply Chain Software MetaDefender melhora o seu pipeline DevSecOps ao analisar cada biblioteca de software, incluindo componentes de terceiros de código aberto para identificar ameaças e vulnerabilidades de segurança. Com as nossas tecnologias de deteção e prevenção, o seu SDLC está protegido contra malware e vulnerabilidades para reforçar a segurança das aplicações e a adesão à conformidade.
Detalhes da publicação
- Produtos:MetaDefender Software Supply Chain
- Data de lançamento: 18 setembro 2024
- Notas de lançamento:2.4.0
- Baixar de OPSWAT Portal
Para mais informações, falecom os nossos especialistas em cibersegurança.