[04/04/2024] Veracode, proveedor de soluciones de gestión de riesgos de aplicaciones, ha anunciado la adquisición de Longbow Security, empresa con soluciones para la gestión de riesgos de seguridad para entornos nativos de la nube.
Según lo señalado en el comunicado de prensa, la integración de Longbow en Veracode permite a los equipos de seguridad descubrir activos en la nube y de aplicaciones de forma rápida y sencilla, evaluar su exposición a las amenazas mediante la investigación automatizada de problemas y el análisis de la causa raíz. "Longbow proporciona una visión centralizada del riesgo de los activos y aplicaciones en la nube, lo que simplifica los flujos de trabajo complejos, permite una corrección más rápida y eficaz y mejora la postura de seguridad general. El resultado es una reducción del riesgo y menos vulnerabilidades en las aplicaciones y las infraestructuras en la nube”, sostuvo Brian Roche, director de productos de Veracode.
El ejecutivo anotó que con la combinación de Veracode y Longbow, los equipos pueden obtener una visión completa de su riesgo, automatizar la priorización de lo que más importa y, con Veracode Fix, automatizar la corrección de fallas de seguridad del código.
Roche comentó que dado que el 71% de las organizaciones asumen la carga de la "deuda de seguridad" (fallas en las aplicaciones que permanecen sin corregir durante un año), los equipos deben actuar rápidamente para reducir su exposición a las amenazas. "Sin embargo, la visibilidad suficiente y la fatiga de alertas siguen afectando a los profesionales de la seguridad de la nube y de las aplicaciones en la actualidad”, indicó Roche, añadiendo que, con Longbow, los clientes de Veracode pueden abordar estos desafíos de cuatro maneras:
- Visibilidad unificada del riesgo en todas las aplicaciones, el código y la nube. Esto proporciona a los equipos información para abordar los problemas importantes que más importan a la empresa.
- Corrección orquestada desde el código hasta la nube. Permite a los equipos priorizar y corregir con las capacidades de corrección impulsadas por IA de Veracode.
- Información procesable con el asesoramiento de "Mejor acción siguiente", para que los clientes puedan realizar un análisis de la causa raíz e identificar el mejor camino hacia la corrección.
- Supervisión y evaluación continuas a través del descubrimiento de vulnerabilidades en tiempo real en todas las carteras de aplicaciones y entornos de tiempo de ejecución, lo que significa que los clientes saben exactamente qué se está ejecutando y dónde.
"Fundamos Longbow con la misión de simplificar un proceso de gestión de riesgos de seguridad de aplicaciones cada vez más complejo, y ayudar a las organizaciones a reducir el riesgo a escala. Al unir fuerzas con Veracode, nuestras soluciones combinadas proporcionan una visibilidad, automatización y capacidad de corrección inigualables para los equipos de seguridad e ingeniería. Estamos entusiasmados de llevar la seguridad de las aplicaciones nativas de la nube al siguiente nivel", señaló, por su parte, Derek Maki, cofundador y director de productos de Longbow.
"Este es el ajuste perfecto para Longbow", agregó Dayne Myers, cofundador y director ejecutivo de Longbow. "Después de una cuidadosa consideración, creemos que nuestra tecnología y nuestro equipo se alinean perfectamente con la visión de Veracode, lo que la convierte en la mejor opción para el futuro de Longbow".
Franca Cavassa, CTOPerú