Endor Labs se centra en la accesibilidad
Como demostró claramente la vulnerabilidad de Log4j, el código fuente abierto es inseparable del software moderno. Los desarrolladores integran componentes, fragmentos y bibliotecas de fuentes como GitHub cuando escriben sus propios programas para evitar reinventar la rueda cada vez que construyen un automóvil. Sin embargo, esto significa que la mayoría del software tiene dependencias que incluso sus desarrolladores desconocen. Esto puede provocar que no se reconozca cuándo un informe de vulnerabilidad se aplica a su aplicación de misión crítica, o un esfuerzo por corregir una vulnerabilidad grave que no está completamente aislada de cualquier otro código fuente de vulnerabilidad y, por lo tanto, es benigna.
«Dado que el 90 % del código de las aplicaciones modernas es de código abierto y el 95 % de las vulnerabilidades se encuentran en dependencias transitivas (los paquetes de software introducidos automáticamente por OSS), los equipos de seguridad luchan por priorizar los riesgos correctos para que la tecnología funcione», dice. Thuy Nguyen, director de generación de demanda de Endor Labs. Y ese es el enfoque de la empresa: priorizar los riesgos relacionados con el software de código abierto, las canalizaciones de CI/CD y los secretos.
Endor hace esto aprovechando la gestión del ciclo de vida de la dependencia, que considera una variedad de métricas para calcular un puntaje de riesgo general que una organización puede usar para establecer políticas de seguridad. Enfatiza cómo se usa una dependencia en la organización, en lugar de la gravedad de una vulnerabilidad. Incluso la peor vulnerabilidad, se creía, solo importa si un atacante realmente puede alcanzarla.
¿Por qué análisis de disponibilidad?
La compañía llama a su enfoque análisis de accesibilidad. Al crear un inventario de software completo y luego rastrear todos los caminos hacia una vulnerabilidad, Endor dice que puede determinar qué vulnerabilidades necesitan arreglos inmediatos y cuáles pueden corregirse. Los usuarios pueden consultar la plataforma de Endor Labs usando DroidGPT, un chatbot ahora en versión beta, para averiguar qué paquete de código abierto pueden usar en lugar de un paquete más vulnerable.
Nguyen dice que una de las mayores fortalezas de Endor es su gente: un tercio del equipo de I+D tiene un doctorado. El enfoque en la especialización se refleja en la «determinación de la empresa de abordar un problema a la vez para resolverlo de la manera correcta», como ella lo expresa.

El primer problema fueron las dependencias de código abierto. «Tomamos la decisión de comenzar allí e invertir mucho en análisis de accesibilidad antes de pasar a otras soluciones», dice Nguyen. Creen que las próximas áreas prioritarias priorizarán el escaneo encubierto y la gestión de la cadena de suministro/gestión del estado de configuración.
regreso de la competencia
Los cuatro finalistas en Proyector Black Hat Startup — Laboratorios Endor, Gomboc, Binarly y Mobb – presentarán sus modelos de negocio ante un jurado en el Mandalay Bay de Las Vegas. (De los finalistas, Endor Labs es el único que también llegó a la final En el Sandbox de innovación RSAC 2023.) La editora en jefe de Dark Reading, Kelly Jackson Higgins, moderará la ceremonia de premiación el miércoles 9 de agosto a las 4:30 p.m.
Si visita Black Hat en persona, Endor Labs quiere atraerlo a su stand con una demostración de la plataforma, una linda mascota y llaveros/abrebotellas de Star Wars. También puede recibir una invitación al evento de Endor Labs en el campo de prácticas y bar deportivo de Topgolf.
Hablando de Endor, el botín es una referencia a la inspiración para el nombre de la empresa. No, no se refiere al pueblo cananeo donde se encuentra la Biblia. Saúl interrogó a una bruja; En este caso, Endor es la luna del bosque en el universo de Star Wars donde viven los Ewoks. El equipo de investigación de seguridad de la compañía incluso se llama «Estación 9» en honor a una estación de investigación en Endor. Como dice Nguyen, «La historia detrás del nombre es simple: solo somos grandes nerds».
vuelta rápida
Sitio web: https://www.endorlabs.com/
Fundado: 2022
Fase de financiación: semilla
Financiamiento total recaudado hasta el momento: $ 25 millones
Número de empleados: 50
Si la compañía fuera una banda, cuál sería el nombre de su banda y qué tipo de banda serían: «Simplemente nos llamaríamos The Ewoks y tocaríamos synth rock futurista».
Piña sobre pizza, ¿sí o no?: «Le hicimos esta pregunta a la empresa Slack y casi comenzó una guerra civil, pero el resultado fue una división exacta del 50/50 que nuestro equipo de marketing superará y dirá SÍ a la piña en la pizza».
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Encontrarás la noticia original en el siguiente enlace: https://www.darkreading.com/dr-tech/startup-spotlight-endor-labs-focuses-on-reachability