GitGuardian
gitguardian.com
소프트웨어를 구축하는 새로운 방법으로 인해 새로운 취약점과 새로운 수정 작업 흐름을 지원해야 할 필요성이 생겼습니다. 이러한 요구 사항이 너무 갑작스럽게 나타나서 젊고 고도로 단편화된 DevSecOps 도구 시장이 탄생했습니다. 솔루션은 SAST, DAST, IAST, RASP, SCA, 비밀 탐지, 컨테이너 보안, 코드 보안 인프라 등 해결되는 취약점 유형을 기반으로 전문화됩니다. 그러나 시장은 세분화되어 있고 도구는 개발자의 작업 흐름에 잘 통합되지 않습니다. Jérémy Thomas와 Eric Fourrier가 2017년에 설립한 GitGuardian은 비밀 탐지 분야의 리더로 부상했으며 현재 AppSec의 공유 책임 모델을 활성화하는 동시에 전체적인 코드 보안 플랫폼을 제공하는 데 중점을 두고 있습니다. 회사는 현재까지 총 5600만 달러의 투자를 유치했습니다. 150,000회 이상 설치된 GitGuardian은 GitHub Marketplace의 1위 보안 애플리케이션입니다. 엔터프라이즈급 기능을 통해 AppSec 및 개발 팀은 협력 방식으로 비밀 없는 코드를 제공할 수 있습니다. 탐지 엔진은 CI/CD 파이프라인의 모든 단계에서 공용 및 개인 저장소와 컨테이너 모두에서 비밀을 포착할 수 있는 350개의 탐지기를 기반으로 합니다.
ArmorCode
armorcode.com
ArmorCode는 ASPM, 통합 취약성 관리, DevSecOps 오케스트레이션 및 규정 준수를 통합하는 AppSecOps 플랫폼입니다. 보안 도구와 통합되어 조사 결과를 수집, 중복 제거 및 상호 연관시켜 팀에 위험 환경에 대한 전체적인 보기를 제공하고 위험 우선 순위 지정 및 워크플로 자동화를 통해 문제 해결 속도를 높입니다.
Scribe Security
scribesecurity.com
Scribe는 소프트웨어 생산자와 소비자 사이의 신뢰 허브 역할을 하면서 소프트웨어 아티팩트의 보안 및 신뢰 가치에 대한 지속적인 보증을 제공하는 SaaS 솔루션입니다. Scribe 중앙 집중식 SBOM 관리 시스템을 사용하면 제어되고 자동화된 방식으로 모든 관련 보안 측면과 함께 제품 SBOM을 쉽게 관리하고 공유할 수 있습니다.
Endor Labs
endorlabs.com
Endor Labs 소프트웨어 공급망 보안 플랫폼은 세 가지 주요 소프트웨어 공급망 보안 문제점과 결과를 해결합니다. 오픈 소스 코드 보안: Endor Labs는 엔지니어가 SDLC 전체에서 안전하고 고품질 종속성을 선택하고 유지함으로써 애플리케이션 성능을 개선하고 공격 표면을 최소화하도록 돕습니다. Endor Labs는 코드 사용에 대한 컨텍스트가 부족한 기존 유형의 SCA 솔루션을 대체하여 SCA 노이즈를 최대 80% 줄여 팀이 중요한 사항에 집중할 수 있도록 합니다. CI/CD 파이프라인 보안: Endor Labs는 파이프라인에 통합된 단일 후크 및 코드형 정책 프레임워크를 통해 파이프라인 및 섀도우 엔지니어링을 발견하고, 일관된 보안 도구 범위를 보장하고, 리포지토리 상태를 모니터링하고, 빌드 무결성 확인을 구현하도록 돕습니다. . 규정 준수 및 SBOM: Endor Labs는 법적 위험 감지, SBOM/VEX 생성 및 수집, 코드 서명, NIST SSDF 및 CIS 프레임워크 조정을 통해 팀이 표준 및 규정을 준수하도록 돕습니다.
Integration Labs
integrationlabs.co
비즈니스 금융 데이터를 위한 통합 API. Integration Labs를 사용하면 비즈니스 고객의 재무 데이터와 쉽게 상호 작용할 수 있습니다. 선도적인 SaaS, 결제 및 금융 서비스 회사는 단일 API를 사용하여 고객의 회계, 상거래 및 결제 플랫폼 전반에서 데이터를 원활하게 검색하고 동기화합니다. Integration Labs를 통해 B2B 기업은 한 번 통합하여 30개 이상의 회계, 결제 및 전자 상거래 통합에 연결하고 송장 자금 조달, 디지털 대출, 비용 관리, 자동화된 AP/AR 조정 등을 위한 혁신적인 비즈니스 도구를 구축합니다.
JFrog
jfrog.com
신뢰할 수 있는 소프트웨어를 신속하게 제공하세요. 신뢰할 수 있는 릴리스 제공을 자동화하기 위한 엔드투엔드 가시성, 보안 및 제어 기능을 제공하는 유일한 소프트웨어 공급망 플랫폼입니다. 대규모 확장이 가능한 하이브리드 JFrog 플랫폼은 개방적이고 유연하며 소프트웨어 공급망을 구성하는 모든 패키지 기술 및 도구와 통합되어 있습니다. 조직은 ML 모델, 엣지에서 실행되는 소프트웨어, 프로덕션 데이터 센터에 배포된 소프트웨어를 포함하여 모든 유형의 릴리스 및 배포 환경에 대한 완전한 추적 가능성의 이점을 누릴 수 있습니다.
Panoptica
panoptica.app
Panoptica는 개발부터 생산에 이르기까지 취약점을 발견하고 해결하여 애플리케이션의 보안과 규정 준수를 보장하는 Cisco의 강력한 클라우드 네이티브 애플리케이션 보호 플랫폼입니다. 그래프 기반 기술을 통해 플랫폼은 시각적 통찰력, 중요한 공격 경로를 파악하고 문제 해결 속도를 높여 여러 하이브리드 클라우드 플랫폼에서 최신 앱을 보호할 수 있습니다. https://www.panoptica.app을 방문하세요. 주요 기능: - 가시성 및 컨텍스트: Panoptica는 공격 경로를 식별하고 위험 우선 순위를 지정하여 명확한 가시성과 컨텍스트를 제공하여 정보에 입각한 결정을 내릴 수 있도록 돕습니다. - 총체적이고 완전한 적용 범위: Panoptica의 통합 보안 플랫폼을 통해 클라우드 네이티브 환경을 손쉽게 관리하고 별도의 사일로 솔루션을 사용하여 자주 발생하는 격차를 줄입니다. - 고급 분석: 고급 공격 경로 및 근본 원인 분석 기술을 활용하여 공격자 관점에서 잠재적인 위험을 찾아냅니다. - 에이전트 없는 검색: Panoptica의 에이전트 없는 기술은 Azure, AWS, GCP, Kubernetes 또는 이들의 조합 등 모든 클라우드 환경을 검색합니다. - 포괄적인 시각화: 클라우드 스택을 완벽하게 시각적으로 표현하기 위해 자산과 관계를 고급 그래프 데이터베이스에 매핑합니다. 이점 - 고급 CNAPP: Panoptica는 클라우드 네이티브 애플리케이션 보호 플랫폼 기능을 향상시킵니다. - 멀티 클라우드 규정 준수: 다양한 클라우드 플랫폼 전반에 걸쳐 규정 준수를 보장합니다. - 엔드 투 엔드 시각화: 전체 클라우드 애플리케이션 스택에 대한 통찰력을 얻으세요. - 동적 교정: 동적 기술을 사용하여 문제를 효과적으로 해결합니다. - 효율성 향상: 보안 프로세스를 간소화하고 응답 시간을 단축합니다. - 오버헤드 감소: 보안을 최적화하면서 리소스 지출을 최소화합니다.
Arnica
arnica.io
Arnica는 DevOps를 위한 행동 기반 소프트웨어 공급망 보안 플랫폼입니다. Arnica는 일상적인 보안 운영을 자동화하고 개발자가 위험을 초래하거나 속도를 저하시키지 않고 보안을 소유할 수 있도록 지원하여 소프트웨어 공급망을 사전에 보호합니다.