Tenable обяви разширяването на своята платформа за управление на експозицията Tenable One, обединявайки рисковете за сигурността на приложенията с всички останали данни за експозицията. Чрез интегриране на данни за уязвимости в статичния код, Tenable One осигурява пълна видимост от етапа на кодиране до изпълнението (code-to-runtime) в рамките на цялата повърхност на атака.

Екипите по сигурността отдавна се борят с проблем в сигурността на кода, при който уязвимият код достига до реална производствена среда по-бързо, отколкото може да бъде прегледан. Този проблем се задълбочава от използването на генеративен изкуствен интелект (AI), който позволява на разработчиците да доставят код три до четири пъти по-бързо, като същевременно потенциално въвеждат дефекти с десетократно по-висока скорост.

Екипите за сигурност на приложенията и разработчиците разчитат на изолирани решения, които не разполагат с необходимата контекстуална информация за инфраструктурата, за да определят дали дадена уязвимост в кода представлява реална заплаха за бизнеса. Този разединен подход създава сериозна и лесна за експлоатиране сляпа зона.

Tenable One приема, анализира и нормализира данни от съответните източници за разработка и сигурност на приложения, включително инструменти за сигурност на AI приложения, като Claude Security. След това Tenable One свързва всички събрани данни за експозицията, като обединява телеметрията на Tenable с данни от други инструменти за сигурност, включително защита на крайни устройства, облачна сигурност, управление на уязвимости, сигурност на оперативните технологии (OT) и други, както и жизненоважен бизнес контекст от хранилища като бази данни за управление на конфигурацията (CMDB). Това е проектирано с цел да предостави възможно най-пълна представа за корпоративния риск и да ускори приоритетите и действията за отстраняване на уязвимости.

С това разширение на платформата Tenable One премества организациите от реактивно сканиране на приложения към проактивно приоритизиране на риска, свързвайки рисковете в кода с работещите системи, облачните натоварвания, самоличностите и пътищата за атака, които те излагат на риск.

„Внедрявайки данните за сигурността на приложенията в Tenable One, ние даваме на нашите клиенти контекста, който им липсваше,“ заяви Ерик Дьор, главен продуктов директор в Tenable.

„Екипите за сигурност не трябва да си пробиват път през море от уязвимости. С Tenable One те знаят точно къде са изложени в момента, в който се създаде експозиция – независимо дали даден агентен AI инструмент за сигурност открие нова zero-day уязвимост в библиотека с отворен код, или човешка грешка въведе риск. За първи път екипите за сигурност могат да видят дефекти в кода и да приоритизират действията за коригиране на уязвимости заедно с всички други форми на риск за по-ефективно му намаляване,“ заключи Дьор.