Dynatrace voegt security gates toe aan DevSecOps voor veilige software

Dynatrace-DevSecOpsPicture2_b

 

Dynatrace, specialist in software intelligence, heeft haar platform uitgebreid met ‘security gates’. Deze functionaliteit stelt DevSecOps-team in staat om nieuwe software automatisch te laten controleren op mogelijke kwetsbaarheden voordat deze in gebruik wordt genomen. Net als ‘quality gates’ de DevOps- en SRE-teams in staat stellen om te garanderen dat ontwikkelde code voldoet aan doelstellingen met betrekking tot het servicelevel (SLO’s), helpen de nieuwe security gates van Dynatrace dat ontwikkelde software veilig is voordat deze binnen de organisatie wordt toegepast.  

Applicaties veilig maken

Volgens IDC is het verhogen van de veiligheid van applicaties een belangrijke drijfveer om DevSecOps toe te gaan passen, omdat daarmee mogelijke kwetsbaarheden eerder in de software development lifecycle (SDLC) te ontdekken zijn¹. Het belang hiervan wordt ook bevestigd door recent onderzoek onder CISO’s. Daaruit blijkt namelijk dat ruim een kwart van de respondenten zegt dat ontwikkelteams soms scans naar kwetsbaarheden omzeilen om de oplevering van software te versnellen.

Dynatrace-platform

Het Dynatrace-platform stelt ontwikkelteams in staat om op een nauwkeurige wijze kwetsbaarheden in cloud-workloads en applicaties te identificeren, tijdens de gehele ontwikkelcyclus. Vervolgens kunnen zij deze prioriteren op basis van het risico voor de business. De AI- en automatiseringsfuncties van het platform helpen tevens het ontwikkelproces beter te regisseren, met behulp van automatische codetests en kwaliteitscontroles volgens de eigen SLO’s. Met de security gates kunnen klanten de automatische en intelligente data-observaties van het platform benutten om kwetsbaarheden in realtime te detecteren en te managen. Dit gebeurt nauwkeuriger dan met de traditionele securitytests voor softwarecode.

Focus op innovatie en waarde toevoegen

“Naarmate organisaties sneller innoveren met behulp van cloudgebaseerde technieken, wordt security meer geïntegreerd in de workflows voor softwareontwikkeling”, zegt Steve Tack, Senior Vice President Product Management van Dynatrace. “Een DevSecOps-aanpak maakt van beveiliging een belangrijkere gedeelde verantwoordelijkheid, tijdens de gehele ontwikkelcyclus van software. Met deze toevoeging borgt Dynatrace het beveiligen van applicaties als een continu aanwezig geautomatiseerd proces tijdens de softwareontwikkeling, op een wijze die aansluit bij de snelheid waarmee nieuwe software voor cloudtransformaties wordt ontwikkeld. Als gevolg daarvan kunnen organisaties snel veilige software blijven ontwikkelen en hun DevOps en SRE-teams zich meer laten focussen op wat het belangrijkste is, namelijk innoveren en waarde toevoegen voor de business.  

Meer informatie over hoe Dynatrace de ontwikkeling van veilige software versnelt is te lezen in een blog.

Meer over
Lees ook
Rabobank gaat gebruikerservaring in realtime monitoren

Rabobank gaat gebruikerservaring in realtime monitoren

De Rabobank gaat het Dynatrace-platform inzetten om de ervaringen van klanten en medewerkers in realtime te monitoren. Dit stelt de bank in staat de individuele ervaringen van gebruikers te optimaliseren. Interne en externe gebruikers worden steeds afhankelijker van de beschikbaarheid van applicatieservices en zijn sneller ontevreden als de perfo1

NGINX lanceert NGIX Application Platform met DevOps tools

NGINX lanceert NGIX Application Platform met DevOps tools

Het open source delivery platform NGINX lanceert het NGIX Application Platform. Dit platform geeft ontwikkelteams toegang tot DevOps tools waarmee zij applicaties kunnen bouwen of moderniseren. Het platform bestaat uit NGINX Plus, NGINX Controller, NGINX Unit en NGINX Web Application Firewall. NGINX Plus is een combinatie van loadbalancer, conten1

WEM speelt in op tekort aan softwareontwikkelaars met no-code platform

WEM speelt in op tekort aan softwareontwikkelaars met no-code platform

WEM lanceert het no-code platform WEM. Met dit platform speelt het bedrijf in op het tekort aan softwareontwikkelaars op de arbeidsmarkt. “WEM stelt bijna iedereen in staat maatwerk software te maken, zonder te programmeren”, zegt Rob Schilperoort, directeur van het Amsterdamse bedrijf WEM. Organisaties willen steeds sneller kunnen schakelen in h1