12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Las herramientas de escaneo de riesgo de código en tiempo real de Arnica tienen como objetivo asegurar la cadena de suministro


Arnica, proveedor de seguridad de la cadena de suministro de software, ha agregado nuevas herramientas de escaneo en tiempo real a su paquete de seguridad de código homónimo, que incluyen Pruebas de seguridad de aplicaciones estáticas (SAST), Infraestructura como código (IaC) escanear, Análisis de componentes de software (SCA)y verificaciones de reputación de paquetes de terceros.

Con las mejoras, la empresa afirma ofrecer una solución de seguridad integral que utiliza un enfoque sin canalización para identificar los riesgos del código en tiempo real y evitar su introducción.

«Arnica implementa un enfoque de seguridad sin canalización, lo que significa que todos los eventos del repositorio de código fuente se evalúan cuando los desarrolladores realizan cambios en el código», dijo Nir Valtman, director ejecutivo y fundador de Arnica. Esto permite a los desarrolladores parchear las vulnerabilidades conocidas sin que las correcciones de mitigación pasen por una canalización de compilación y prueba.

«La razón por la que este enfoque es más poderoso que las soluciones tradicionales integradas en las canalizaciones de CI/CD es porque el 100 % de los repositorios se monitorean y los comentarios se envían directamente a los desarrolladores de una manera impecable y desvergonzada», dijo valtman.

Si bien los escaneos de riesgo de código programados de la compañía están disponibles en un plan gratuito y no están limitados por la cantidad de usuarios, los escaneos en tiempo real están disponibles con un plan comercial pago. El precio del plan de negocios está escalonado en función de las funciones utilizadas por identidad de usuario por mes.

Las herramientas obsoletas y dispares ralentizan el desarrollo

El intento de Arnica de consolidar las herramientas de seguridad del código surge del hecho de que proporcionan flujos de trabajo de seguridad aislados que ralentizan significativamente el desarrollo.

Derechos de autor © 2023 IDG Communications, Inc.



Nos llegó este contenido de ciberseguridad de: CSO Online

Puedes encontrar la noticia original en el enlace que sigue: https://www.csoonline.com/article/3696436/arnicas-real-time-code-risk-scanning-tools-aim-to-secure-supply-chain.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *