Ciberataques com IA: Como detetar, prevenir e defender-se contra ameaças inteligentes

Ler agora
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.

Novidades naSupply ChainSoftware MetaDefender : Integrações com Jira e GitLab

por Thao Duong, Gestor Sénior de Marketing de Produtos
Partilhar esta publicação

MetaDefender Software Supply Chain versão 2.4.0 agora suporta duas novas integrações: GitLab para verificação do repositório de código-fonte e Jira para uma melhor colaboração e resposta a incidentes.  

Estas novas funcionalidades ajudam as equipas de desenvolvimento a detetar e resolver problemas de segurança mais rapidamente, integrando continuamente a segurança no SDLC (ciclo de vida de desenvolvimento de software). 

Logótipo do GitLab

GitLab

Integre verificações de segurança para malware, vulnerabilidades e segredos codificados em seus repositórios GitLab para proteger seu código-fonte.

Logótipo Jira

Jira

Adicione funcionalidades de automatização à colaboração da sua equipa e à resposta a incidentes, impulsionando a criação de bilhetes Jira para componentes de software suspeitos.

Integração com o Jira: Melhorar a colaboração e acelerar a resposta a incidentes 

A nova integração Jira ajuda as equipas a manterem-se informadas e a responderem rapidamente quando surgem problemas de segurança.  

Quando MetaDefender Software Supply Chain detecta malware, vulnerabilidades ou segredos hardcoded, os utilizadores podem configurá-lo para gerar automaticamente um ticket Jira. Esse ticket notifica a equipe sobre o problema na pilha de aplicativos, para que as equipes de segurança ou os membros relevantes do projeto possam avaliar rapidamente a situação e determinar as próximas etapas. Por exemplo, as equipas de segurança ou os membros do projeto Jira atribuídos podem receber notificações para dar prioridade aos passos de correção.  

Captura de ecrã da página de atualização do fluxo de trabalho OPSWAT MetaDefender , mostrando a integração do Jira e a seleção do tipo de gravidade
Interface do Jira com tema escuro que apresenta um relatório de análise de vulnerabilidades para um conjunto de dados, listando vulnerabilidades críticas, altas, médias e baixas
Fácil instalação e configuração

Ligar o Jira ao MetaDefender Software Supply Chain é rápido e fácil. Como administrador do Jira, basta gerar um token para ligar as duas plataformas. Depois, configure a criação de tickets em Workflow > Update Workflow > Jira > Enable. 

Integração do GitLab para segurança do repositório de código-fonte 

Interface de utilizador que destaca o GitLab como opção de repositório de código-fonte entre outras opções de código e contentor

Para organizações que usam o GitLab no SDLC, a integração do MetaDefender Software Supply Chain traz recursos de segurança diretamente para o seu pipeline de desenvolvimento. Semelhante a outras integrações naSupply ChainSoftware MetaDefender , você pode:

Executar verificações contínuas: Agende verificações regulares ou acione-as manualmente para os repositórios do GitLab. 

Analisar relatórios detalhados: Obtenha visibilidade das vulnerabilidades, malware e segredos codificados no seu código-fonte. 

Visualizar e gerar insights de SBOM: Aceda a um SBOMSoftware Bill of Materials) abrangente para compreender os componentes que fazem parte das suas pilhas de aplicações, bem como as suas dependências e riscos.  

Inspecionar resultados da verificação 

Depois que uma verificação de um repositório GitLab é concluída, MetaDefender Software Supply Chain gera um relatório detalhado acessível a partir da guia Relatórios. Este relatório inclui:

  • Um resumo de alto nível dos problemas detectados.
  • Detalhes ao nível do ficheiro para malware, segredos e vulnerabilidades.
  • Vistas em árvore expansíveis para uma análise aprofundada.
  • Informações detalhadas sobre os seus componentes de software através do separador SBOM.

Como estas integrações ajudam 

As integrações GitLab e Jira foram concebidas para suportar fluxos de trabalho DevSecOps ágeis. Ao incorporar a segurança mais profundamente na cadeia de fornecimento de software, as organizações e as equipas de software podem:

Detetar riscos no início do SDLCAutomatizar a resolução de incidentesMelhorar a colaboração
Com o controlo contínuo, os problemas de segurança são identificados mais cedo no ciclo de desenvolvimento.O Jira Automation acelera a resposta a incidentes, garantindo que as equipas se mantêm informadas e podem agir rapidamente.Ambas as integrações melhoram a comunicação e a colaboração entre as equipas de desenvolvimento e de segurança.

Sobre aSupply ChainSoftware MetaDefender

Supply Chain Software MetaDefender melhora o seu pipeline DevSecOps ao analisar cada biblioteca de software, incluindo componentes de terceiros de código aberto para identificar ameaças e vulnerabilidades de segurança. Com as nossas tecnologias de deteção e prevenção, o seu SDLC está protegido contra malware e vulnerabilidades para reforçar a segurança das aplicações e a adesão à conformidade.

Detalhes da publicação 

Para mais informações, falecom os nossos especialistas em cibersegurança. 

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.