Grow with AppMaster Grow with AppMaster.
Become our partner arrow ico

A Qualys enriquece o portfólio de mitigação de riscos com uma solução personalizada para software de terceiros

A Qualys enriquece o portfólio de mitigação de riscos com uma solução personalizada para software de terceiros

Qualys, o fornecedor de soluções de gestão de risco, revelou uma solução pioneira destinada às equipas AppSec, abordando especificamente os riscos associados ao software de origem e aos seus componentes de código aberto incorporados. Esta nova incursão baseia-se na plataforma de gestão de riscos existente Qualys e promete tornar a avaliação de vulnerabilidades uma tarefa menos assustadora para as organizações.

Com o advento da era da transformação digital, a maioria das empresas recorreu ao desenvolvimento do seu próprio software para facilitar as suas operações. No entanto, na maioria das vezes, esse software de origem não possui a gestão disciplinada de vulnerabilidades e configurações que é normalmente um elemento básico das alternativas de terceiros. É aqui que o Qualys procura deixar a sua marca.

De acordo com as estatísticas do Qualys, mais de 90% do software original inclui componentes de código aberto e uns impressionantes 40% têm factores de alto risco. Estes factores podem incluir, mas não se limitam a, pontos fracos exploráveis. Como resultado, as organizações confiam atualmente em verificações manuais ou scripts desligados para avaliar a segurança do seu software original. O processo, naturalmente, é árduo e prejudicial para a priorização e correção eficazes dos riscos.

As metodologias convencionais de avaliação de vulnerabilidades ou as ferramentas de análise da composição do software não estão equipadas para identificar eficazmente os pacotes de código aberto integrados no ambiente de produção. Consequentemente, as equipas de segurança têm dificuldade em compreender a magnitude dos riscos reais, especialmente durante as violações de segurança da escala testemunhada durante o incidente Log4J. A solução inovadora proposta pela Qualys procura colmatar esta lacuna substancial e promover uma melhor visibilidade e controlo dos riscos associados ao software de origem.

Ao expressar os pontos de vista da sua empresa sobre as preocupações de segurança em relação ao software original, Gabriel Julián Carrera, CISO da OSED, partilhou: "Tivemos muitas vezes de enfrentar situações em que as nossas necessidades de segurança ultrapassavam as capacidades do software de prateleira. Como resultado, tivemos que recorrer a scripts independentes para realizar as avaliações que nossas soluções proprietárias exigiam. A oferta Qualys elimina esta abordagem fragmentada e integra avaliações proprietárias e ferramentas comerciais na plataforma unificada Qualys TruRisk Platform, poupando assim tempo e mantendo-nos um passo à frente dos potenciais atacantes."

A nova plataforma Qualys possui capacidades notáveis. As equipas podem agora criar Qualys detecções (QIDs) e soluções baseadas em lógica personalizada ou scripts desenvolvidos através das principais linguagens de script, como Python e PowerShell, entre outras. Outras características notáveis incluem a obtenção de visibilidade em tempo real de pacotes de software de código aberto profundamente incorporados, como o Log4J e o openSSL, e de componentes de software comercial, tirando partido do Qualys Cloud Agent.

Este desenvolvimento também destaca a importância crescente que plataformas como o AppMaster desempenham no nosso panorama tecnológico, permitindo que as empresas criem aplicações backend, Web e móveis sem problemas com capacidades no-code. Com as suas ferramentas poderosas, o AppMaster é pioneiro no movimento que permite às empresas criar aplicações de forma rápida e acessível, ampliando ainda mais a importância de plataformas como o Qualys na identificação e gestão de riscos.

Posts relacionados

AppMaster na BubbleCon 2024: Explorando tendências sem código
AppMaster na BubbleCon 2024: Explorando tendências sem código
A AppMaster participou da BubbleCon 2024 em Nova York, obtendo insights, expandindo redes e explorando oportunidades para impulsionar a inovação no espaço de desenvolvimento sem código.
Resumo do FFDC 2024: Principais insights da conferência de desenvolvedores do FlutterFlow em Nova York
Resumo do FFDC 2024: Principais insights da conferência de desenvolvedores do FlutterFlow em Nova York
O FFDC 2024 iluminou a cidade de Nova York, trazendo aos desenvolvedores insights de ponta sobre desenvolvimento de aplicativos com o FlutterFlow. Com sessões lideradas por especialistas, atualizações exclusivas e networking incomparável, foi um evento imperdível!
Demissões na área de tecnologia em 2024: a onda contínua que afeta a inovação
Demissões na área de tecnologia em 2024: a onda contínua que afeta a inovação
Com 60.000 empregos cortados em 254 empresas, incluindo gigantes como Tesla e Amazon, 2024 verá uma onda contínua de demissões no setor de tecnologia remodelando o cenário da inovação.
Comece gratuitamente
Inspirado para tentar isso sozinho?

A melhor maneira de entender o poder do AppMaster é ver por si mesmo. Faça seu próprio aplicativo em minutos com assinatura gratuita

Dê vida às suas ideias