13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Oligo Security apunta a las vulnerabilidades de código abierto



Oligo Security lanzó silenciosamente su plataforma de seguridad de aplicaciones en tiempo de ejecución el miércoles para detectar vulnerabilidades en componentes de código abierto. Oligo genera una lista de materiales (BOM) dinámica, identifica vulnerabilidades en paquetes y prioriza vulnerabilidades según el contexto de la aplicación.

Algunos de los ataques cibernéticos más dañinos de los últimos años provienen de paquetes de código abierto integrados en sistemas grandes y complejos. Por ejemplo, los ataques de Log4Shell continuó durante la mayor parte de 2022 porque muchas organizaciones ni siquiera se dieron cuenta de que estaban ejecutando una versión vulnerable de Log4j. Oligo genera una lista de materiales dinámica que muestra todos los componentes que se están ejecutando, lo que ayuda a determinar qué vulnerabilidades deben corregirse primero.

Oligo perfila el comportamiento legal de cada biblioteca y crea una base de conocimientos de perfiles de biblioteca. La plataforma activa alertas cuando la actividad de la biblioteca se desvía del perfil, ya que esto indicaría actividad sospechosa.

«Solo el 15 % de los CVE escaneados con soluciones tradicionales representan un riesgo real, y el otro 85 % son irrelevantes, lo que genera muchos falsos positivos y ruido», escribió Avshalom Hilu, cofundador y director de productos de Oligo, en un informe técnico. Entrada de blog. Reducir los falsos positivos y mejorar las mitigaciones de objetivos puede ayudar al personal de seguridad a cerrar las vulnerabilidades más peligrosas primero y después. Reducir la fatiga de la alarma.

La empresa basa su producto en Filtro de paquetes de Berkeley mejorado (eBPF), que permite que los programas se ejecuten en un espacio aislado dentro del kernel del sistema operativo Linux. Esto significa que los desarrolladores pueden ampliar el sistema operativo para mejorar la visibilidad, las redes, la seguridad y otras características para hacer que los contenedores sean más seguros para usar en la nube.

Con el dominio de la computación en la nube y el uso cada vez mayor de herramientas de contenedorización como Kubernetes, eBPF ve tracción. Se espera que el mercado general de seguridad de contenedores crezca de US $ 714 millones en 2020 $ 3.6 mil millones hasta 2026 y hasta $ 8.2 mil millones para 2030. Además de Oligo, existen otras startups eBPF en el ámbito de la ciberseguridad Redes Araalique ofrece un firewall basado en eBPF; pestañauna herramienta de conectividad de Kubernetes de código abierto; Falko Y Aguaquiénes crean las herramientas de seguridad en tiempo de ejecución de Kubernetes; Y calicóuna empresa de seguridad nativa de la nube.

Oligo recaudó su financiación de 28 millones de dólares de Lightspeed Venture Partners, Ballistic Ventures y TLV Partners junto con varios inversores ángeles.



Este contenido de ciberseguridad nos ha llegado de: DarkReading

Puedes encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/dr-tech/oligo-security-takes-aim-at-open-source-vulnerabilities

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *