Додаткова вогнева міць допомагає командам безпеки і DevOps гарантувати запуск в хмарі тільки безпечною інфраструктури і програмного забезпечення.
Tenable®, компаніяCyber Exposure, оголосила сьогодні, що Nessus® тепер включає Terrascan, провідний аналізатор хмарної безпеки з відкритим вихідним кодом, котрий допомагає розробникам захищати інфраструктуру як код (IaC). Інтеграція з Nessus продовжує розвивати більш широку хмарну стратегію Tenable, допомагаючи підприємствам захищати свої повні хмарні стеки як під час складання, так і під час виконання. Комбіноване рішення допомагає спільноті користувачів Nessus вирішувати питання безпеки і інфраструктури хмарних додатків.
Terrascan – це аналізатор безпеки IaC з відкритим вихідним кодом, що дозволяє розробникам хмарних обчислень сканувати код інфраструктури і знаходити проблеми безпеки в процесі доставки програмного забезпечення. Завдяки більш ніж 500 готовим політикам він допомагає виявляти такі проблеми, як відсутність або неправильне налаштування шифрування ресурсів і зв’язку, а також ненавмисне розкриття хмарних сервісів.
Terrascan дозволяє хмарним інженерам тестувати інфраструктурний код на відповідність політикам безпеки на ранніх етапах процесу розробки, коли виправлення є найменш дорогим і руйнівним. Це забезпечує велику впевненість при «зміщенні вліво» і робить безпечний дизайн невід’ємною частиною процесу DevOps. По мірі того, як організації на повній швидкості просувають свої хмарні проекти, проекти «як код» і контейнеризації ,вони збільшують свою поверхню атаки. Nessus з Terrascan дозволяють їм впроваджувати інновації і одночасно вирішувати проблеми безпеки.
«Інфраструктура як код призначена для того, щоб зробити розробку і надання хмарних послуг програмними і ефективними. Додавання Terrascan до Nessus дозволить спільноті Nessus легше перевіряти стан конфігурації сучасною інфраструктури перед її розгортанням, що дасть розробникам хмарних обчислень впевненість в тому, що процесом можна безпечно керувати», – сказав Глен Пендлі, головний технічний директорTenable. «Terrascan залишиться відкритим вихідним кодом. Ми не міняємо модель, і ми цінуємо і віддані спільноті Terrascan, з планами додаткового розвитку і інвестицій для підвищення зручності використання і доступності».
Переваги, які Terrascan додає до Nessus, включають:
· Збільшена швидкість доставки – усуває тривалі попередні перевірки безпеки за рахунок автоматизації оцінки безпеки в хмарі на ранніх етапах життєвого циклу розробки програмного забезпечення.
· Зниження ризику – допомагає командам Cloud DevOps уникати випуску небезпечного програмного забезпечення в хмару і знижує потенційні вікна ризику.
· Швидкий час окупності – використовує переваги більш 500 зумовлених політик, заснованих на стандартах, для тестування широкого спектру IaC на відповідність еталонним показниками безпеки.
Для отримання додатковою інформації про Terrascan, натисніть сюди, а щоб дізнатися більше про інтеграції з Nessus,прочитайте це Повідомлення блогу.
Про Tenable
Tenable® – це компанія Cyber Exposure.Приблизно 40 000 організацій по всьому світу покладаються на Tenable, щоб розуміти і знижувати кіберризики. Як творець Nessus®, компанія Tenable розширила свій досвід роботи з вразливостями, щоб надати першу в світі платформу для перегляду і захисту будь-яких цифрових активів на будь-якій обчислювальній платформі. Надійні клієнти включають близько 60 відсотків компаній з списку Fortune 500, близько 40 відсотків компаній з списку Global 2000 і великі урядові установи.
Джерело: https://bit.ly/3z7VQ1f
