DigiCert gaat met ReversingLabs beveiliging software supply chain verbeteren

8 juni 2023

DigiCert gaat met Rever­sin­g­Labs de bevei­li­ging van software verbe­teren. Daarvoor wordt Rever­sin­g­Labs’ geavan­ceerde binaire analyse en bedrei­gings­de­tectie geïn­te­greerd met DigiCert’s veilige oplossing voor code-onder­te­ke­ning. DigiCert-klanten kunnen profi­teren van een betere software-inte­gri­teit na een diep­gaande analyse die aantoont dat hun software vrij is van bekende cyber­drei­gingen zoals malware, kwets­baar­heden, soft­wa­re­toe­voe­gingen en geknoei met software, voordat ze deze veilig ondertekenen.

Software supply chain

Kwets­baar­heden in de software supply chain zijn de afgelopen jaren regel­matig uitgebuit, wat heeft geleid tot sabotage, het toevoegen van malware en andere bedrei­gingen voor kritieke bedrijfs­soft­ware. Uit een recent onderzoek van Rever­sin­g­Labs bleek dat bijna 90 procent van de tech­no­lo­gie­pro­fes­si­o­nals het afgelopen jaar signi­fi­cante risico’s in hun software supply chain heeft ontdekt. Meer dan 70 procent zei dat de huidige bevei­li­gings­op­los­singen voor appli­ca­ties niet de nodige bescher­ming bieden.

DigiCert Software Trust Manager

Uitge­breid met tech­no­logie van Rever­sin­g­Labs, beveiligt de bedrei­gings­de­tectie van DigiCert Software Trust Manager de software supply chain nog beter. Deze oplossing detec­teert op een geavan­ceerde wijze alle bedrei­gingen, zoals malware, kwets­baar­heden, soft­wa­re­toe­voe­gingen, geknoei met software en
verkeerde confi­gu­ra­ties van certi­fi­caten in open-source software, bedrijfs­spe­ci­fieke software, contai­ners en releasepakketten.

Software Trust Manager biedt een enkele workflow voor de hele orga­ni­satie, die centraal wordt beheerd. Ook genereert de oplossing een uitge­breide soft­wa­re­stuk­lijst (SBOM) voor zowel de intern ontwik­kelde software als software van derden, waaronder alle open-source en commer­cieel geli­cen­ti­eerde software. Naarmate aanvallen op de software supply chain toenemen, worden bedrei­gings­de­tectie en het genereren van een SBOM steeds belang­rijker en ook meer de focus van regelgeving.

Digitaal vertrouwen

“De samen­wer­king van DigiCert met Rever­sin­g­Labs bevordert de bevei­li­ging van software supply chains door middel van bedrei­gings­de­tectie en bescher­ming van geheimen door geau­to­ma­ti­seerde workflows die naadloos werken binnen DevOps-omge­vingen en CI/CD-pijp­lijnen”, zegt Deepika Chauhan, Chief Product Officer bij DigiCert. “Deze nieuwe gecom­bi­neerde oplossing beschermt orga­ni­sa­ties tegen software-geba­seerde kwets­baar­heden en aanvallen, waardoor ze hun digitaal vertrouwen beter kunnen waar­borgen en vertrouwen kunnen opbouwen bij klanten.”

“Rever­sin­g­Labs is verheugd om samen te werken met DigiCert voor het oplossen van secu­ri­ty­pro­blemen in de supply chain van software in alle stadia van het soft­wa­re­ont­wik­ke­lings- en imple­men­ta­tie­proces”, aldus Mario Vuksan, CEO en mede­op­richter van Rever­sin­g­Labs. “Elke DigiCert-klant moet nadenken over de inte­gri­teit van de software die ze bouwen, kopen of uitvoeren. Onze samen­wer­king gaat het gehele ecosys­teem versterken en orga­ni­sa­ties voorzien van de benodigde tools om de betrouw­baar­heid van hun software te waarborgen.”

“Orga­ni­sa­ties moeten proactief hun software supply chain bevei­ligen om de continue en evolu­e­rende drei­gingen van cyber­aan­vallen te weerstaan”, zegt Katie Norton, Senior Research Analyst voor IDC’s DevOps & DevSecOps research. “Stra­te­gieën voor digitaal vertrouwen die de bevei­li­ging van software centra­li­seren, stan­daar­di­seren en verenigen, spelen een sleu­telrol bij het verbe­teren van de veer­kracht en het vertrouwen van gebruikers.”

Bezoek voor meer infor­matie: https://​www​.digicert​.com/​s​o​f​t​w​a​r​e​-​t​r​u​s​t​-​m​a​n​ager, of lees de blog over hoe Software Trust Manager de software supply chain beveiligt. 

U kunt zich ook regi­streren voor een webinar op 13 juni over digitaal vertrouwen in software supply chains en AI modellen.

Pin It on Pinterest

Share This