Checkmarx

Neue GitHub-Action für mehr Sicherheit bei der Code-Entwicklung

Quelle: checkmarx.com
13.10.2020, 10:24 Uhr
Checkmarx, Anbieter von Software-Security-Lösungen für DevOps, unterstützt Entwickler mit einer neuen GitHub-Action bei der Integration von automatisierten statischen Analysen und Open-Source-Security-Tests in die Entwicklungsprozesse.
Die neue GitHub Action von Checkmarx integriert das Application Security Testing (AST) des Unternehmens – Checkmarx SAST (CxSAST) und Checkmarx SCA (CxSCA) – nahtlos in die GitHub Code-Scans. Dies ermöglicht es Devs, flexibel mit ihren bevorzugten Werkzeugen zu arbeiten und sowohl eigenentwickelten als auch Open-Source-Code zuverlässig zu schützen. Da bei jedem Pull-Request SAST- und SCA-Security-Scans angestoßen und die Ergebnisse automatisch in die GitHub CI/CD-Pipeline eingespeist werden, lassen sich die Workflows der Entwickler spürbar vereinfachen. So können sie effizienter programmieren, ohne Kompromisse bei Geschwindigkeit oder Sicherheit in Kauf zu nehmen.
"Checkmarx und GitHub verfolgen das gleiche Ziel: Wir möchten Entwicklern helfen, die perfekte Balance zwischen Entwicklungstempo und Security zu finden", erklärt Robert Nilsson, VP Product Management bei Checkmarx. "Der Schlüssel dazu ist es, das Security-Testing weitgehend zu automatisieren und nahtlos in die schnell getakteten DevOps-Umgebungen zu integrieren. Wir freuen uns sehr darauf, unsere marktführenden, automatisierten SAST- und SCA-Lösungen für die GitHub Community bereitzustellen – und sind uns sicher, dass sie den Entwicklern helfen werden, fehlerhaften Code zuverlässig zu finden und zu beheben."
Die wichtigsten Features im Überblick:
"GitHub hat es sich zum Ziel gesetzt, Developer in Open-Source- und Enterprise-Umgebungen optimal bei der Software-Entwicklung zu unterstützen", erklärt John Leon, VP Business Development bei GitHub. "Die neue GitHub-Action von Checkmarx hilft der Community, sicherere Software zu entwickeln, ohne Kompromisse bei der Qualität oder der Geschwindigkeit einzugehen – und ohne die vertraute GitHub-Umgebung zu verlassen."
Mehr über die GitHub-Action erfahren Sie hier.

Autor(in)

Das könnte sie auch interessieren
Sicherheit
Sichere Profilbearbeitung mit Microsoft Entra External ID
Zugangssicherheit
Microsoft Authentication Library für .NET erreicht eine Milliarde Downloads
Microsoft
Windows: RSA-Schlüssel müssen 2048 Bit lang sein
Microsoft
MS Copilot for Security: Ab 1.4.24 allgemein verfügbar
Mehr News?
Besuchen Sie unsere Seite ...
https://www.dotnetpro.de
nach oben