MetaDefender Software Supply Chain versione 2.4.0 supporta ora due nuove integrazioni: GitLab per la scansione del repository del codice sorgente e Jira per migliorare la collaborazione e la risposta agli incidenti.
Queste nuove funzionalità aiutano i team di sviluppo a individuare e risolvere più rapidamente i problemi di sicurezza, integrando continuamente la sicurezza nel ciclo di vita dello sviluppo del software (SDLC).

GitLab
Integrare le scansioni di sicurezza per malware, vulnerabilità e segreti hardcoded nei repository GitLab per proteggere il codice sorgente.

Jira
Aggiungete funzioni di automazione alla collaborazione del vostro team e alla risposta agli incidenti, spingendo la creazione di ticket Jira per i componenti software sospetti.
Integrazione con Jira: Migliorare la collaborazione e velocizzare la risposta agli incidenti
La nuova integrazione con Jira aiuta i team a rimanere informati e a rispondere rapidamente quando si presentano problemi di sicurezza.
Quando MetaDefender Software Supply Chain rileva malware, vulnerabilità o segreti hardcoded, gli utenti possono configurarlo per generare automaticamente un ticket Jira. Questo ticket notifica al team il problema nello stack dell'applicazione, in modo che i team di sicurezza o i membri del progetto interessati possano valutare rapidamente la situazione e determinare i passi successivi. Ad esempio, i team di sicurezza o i membri del progetto Jira assegnati possono ricevere notifiche per dare priorità alle fasi di correzione.
Collegare Jira a MetaDefender Software Supply Chain è facile e veloce. Come amministratore di Jira, è sufficiente generare un token per collegare le due piattaforme. Quindi, configurare la creazione di ticket in Workflow > Update Workflow > Jira > Enable.
Integrazione di GitLab per la sicurezza dei repository di codice sorgente
Per le organizzazioni che utilizzano GitLab nell'SDLC, l'integrazione di MetaDefender Software Supply Chain porta le funzionalità di sicurezza direttamente nella pipeline di sviluppo. Analogamente alle altre integrazioni di MetaDefender Software Supply Chain, è possibile:
Eseguire scansioni continue: Pianificate scansioni regolari o attivatele manualmente per i repository GitLab.
Analizzate i rapporti dettagliati: Ottenete visibilità su vulnerabilità, malware e segreti hardcoded nel vostro codice sorgente.
Visualizzazione e generazione di informazioni sulla SBOM: Accedere a una SBOMSoftware Bill of Materials) completa per comprendere i componenti che entrano a far parte dei vostri stack applicativi, nonché le loro dipendenze e i loro rischi.
Al termine della scansione di un repository GitLab, MetaDefender Software Supply Chain genera un rapporto dettagliato accessibile dalla scheda Rapporti. Questo rapporto include:
- Una sintesi di alto livello dei problemi rilevati.
- Dettagli a livello di file per malware, segreti e vulnerabilità.
- Viste ad albero espandibili per un'analisi approfondita.
- Informazioni dettagliate sui componenti software tramite la scheda SBOM.
Come sono utili queste integrazioni
Le integrazioni con GitLab e Jira sono progettate per supportare flussi di lavoro agili e DevSecOps. Inserendo la sicurezza più a fondo nella catena di fornitura del software, le organizzazioni e i team software possono:
Rilevare i rischi nelle prime fasi dell'SDLC | Automatizzare la risoluzione degli incidenti | Migliorare la collaborazione |
Con la scansione continua, i problemi di sicurezza vengono identificati prima nel ciclo di sviluppo. | L'automazione di Jira accelera la risposta agli incidenti, assicurando che i team siano informati e possano agire rapidamente. | Entrambe le integrazioni migliorano la comunicazione e la collaborazione tra i team di sviluppo e sicurezza. |
Informazioni sullaSupply Chain MetaDefender Software
MetaDefender Software Supply Chain migliora la vostra pipeline DevSecOps scansionando ogni libreria software, compresi i componenti open-source di terze parti, per identificare minacce e vulnerabilità alla sicurezza. Grazie alle nostre tecnologie di rilevamento e prevenzione, il vostro SDLC è protetto da malware e vulnerabilità per rafforzare la sicurezza delle applicazioni e la conformità.
Dettagli di rilascio
- Prodotto:MetaDefender Software Supply Chain
- Data di uscita: 18 settembre 2024
- Note di rilascio:2.4.0
- Scarica dal portale OPSWAT
Per ulteriori informazioni, rivolgeteviai nostri esperti di cybersecurity.