Dynatrace voegt security gates toe aan DevSecOps voor veilige software

11 november 2021

Dynatrace, speci­a­list in software intel­li­gence, heeft haar platform uitge­breid met ‘security gates’. Deze func­ti­o­na­li­teit stelt DevSecOps-team in staat om nieuwe software auto­ma­tisch te laten contro­leren op mogelijke kwets­baar­heden voordat deze in gebruik wordt genomen. Net als ‘quality gates’ de DevOps- en SRE-teams in staat stellen om te garan­deren dat ontwik­kelde code voldoet aan doel­stel­lingen met betrek­king tot het servi­ce­level (SLO’s), helpen de nieuwe security gates van Dynatrace dat ontwik­kelde software veilig is voordat deze binnen de orga­ni­satie wordt toegepast. 

Applicaties veilig maken 

Volgens IDC is het verhogen van de veilig­heid van appli­ca­ties een belang­rijke drijfveer om DevSecOps toe te gaan passen, omdat daarmee mogelijke kwets­baar­heden eerder in de software devel­op­ment lifecycle (SDLC) te ontdekken zijn¹. Het belang hiervan wordt ook bevestigd door recent onderzoek onder CISO’s. Daaruit blijkt namelijk dat ruim een kwart van de respon­denten zegt dat ontwik­kel­teams soms scans naar kwets­baar­heden omzeilen om de ople­ve­ring van software te versnellen. 

Dynatrace-platform

Het Dynatrace-platform stelt ontwik­kel­teams in staat om op een nauw­keu­rige wijze kwets­baar­heden in cloud-workloads en appli­ca­ties te iden­ti­fi­ceren, tijdens de gehele ontwik­kel­cy­clus. Vervol­gens kunnen zij deze prio­ri­teren op basis van het risico voor de business. De AI- en auto­ma­ti­se­rings­func­ties van het platform helpen tevens het ontwik­kel­proces beter te regis­seren, met behulp van auto­ma­ti­sche codetests en kwali­teits­con­troles volgens de eigen SLO’s. Met de security gates kunnen klanten de auto­ma­ti­sche en intel­li­gente data-obser­va­ties van het platform benutten om kwets­baar­heden in realtime te detec­teren en te managen. Dit gebeurt nauw­keu­riger dan met de tradi­ti­o­nele secu­ri­ty­tests voor softwarecode. 

Focus op innovatie en waarde toevoegen

“Naarmate orga­ni­sa­ties sneller innoveren met behulp van cloud­ge­ba­seerde tech­nieken, wordt security meer geïn­te­greerd in de workflows voor soft­wa­re­ont­wik­ke­ling”, zegt Steve Tack, Senior Vice President Product Mana­ge­ment van Dynatrace. “Een DevSecOps-aanpak maakt van bevei­li­ging een belang­rij­kere gedeelde verant­woor­de­lijk­heid, tijdens de gehele ontwik­kel­cy­clus van software. Met deze toevoe­ging borgt Dynatrace het bevei­ligen van appli­ca­ties als een continu aanwezig geau­to­ma­ti­seerd proces tijdens de soft­wa­re­ont­wik­ke­ling, op een wijze die aansluit bij de snelheid waarmee nieuwe software voor cloud­trans­for­ma­ties wordt ontwik­keld. Als gevolg daarvan kunnen orga­ni­sa­ties snel veilige software blijven ontwik­kelen en hun DevOps en SRE-teams zich meer laten focussen op wat het belang­rijkste is, namelijk innoveren en waarde toevoegen voor de business. 

Pin It on Pinterest

Share This