12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Rezilion lanza una solución de gestión de vulnerabilidades de software de tiempo de ejecución sin agente


El proveedor de seguridad de la cadena de suministro de software Rezilion ha anunció el lanzamiento una nueva solución sin agentes para la gestión de vulnerabilidades. Permite a los equipos de seguridad monitorear las superficies de ataque de software explotables en tiempo de ejecución sin usar un agente, lo que reduce el tiempo y los gastos generales necesarios para la evaluación de vulnerabilidades de software basada en el tiempo de ejecución tradicional, dice la compañía. La nueva solución de Rezilion cubre todas las versiones de Windows y Linux en 12 lenguajes de código, dijo.

Priorizar y remediar de manera efectiva las vulnerabilidades del software puede ser un desafío para las organizaciones, ya que los atacantes se dirigen cada vez más a las cadenas de suministro de software para explotar las vulnerabilidades. El Estado de la gestión de vulnerabilidades en DevSecOps El informe encontró que las organizaciones pierden miles de horas de tiempo y productividad al lidiar con la acumulación de vulnerabilidades que no tienen el tiempo o los recursos para remediar de manera efectiva. Más de la mitad de los 634 profesionales de TI y seguridad de TI dijeron que su cartera de pedidos consta de más de 100.000 vulnerabilidades, y el número promedio de vulnerabilidades en la cartera de pedidos asciende a 1,1 millones, según muestran los datos.

mientras tanto es Informe de investigación de la Unidad 42 de 2023 sobre tendencias de amenazas de red reveló un aumento del 55 por ciento en la explotación de vulnerabilidades en 2022 en comparación con 2021. Recientemente, un Vulnerabilidad de software en MOVEit Transferun servicio administrado de transferencia de archivos, causó revuelo después de que los piratas informáticos lo explotaran ampliamente para atacar a organizaciones de todo el mundo.

Análisis de tiempo de ejecución no basado en agentes posible mediante el uso de API en la nube

Si bien los riesgos de las vulnerabilidades de software y los desafíos de administración que enfrentan las organizaciones son significativos, muchas vulnerabilidades no son realmente explotables en el tiempo de ejecución, dijo Rezilion en un comunicado de prensa. La priorización de vulnerabilidades utilizando datos de tiempo de ejecución puede ayudar a determinar qué vulnerabilidades se pueden explotar en función del entorno único de un usuario. Esto ayuda a reducir el «ruido» de la gestión de vulnerabilidades al identificar qué componentes específicos necesitan parches y cuáles no.

Sin embargo, según Rezilion, llevar esa visibilidad al tiempo de ejecución siempre ha requerido un agente, que puede introducir riesgos operativos y gastos generales. La introducción de una solución sin agentes que puede analizar la ejecución del software en tiempo de ejecución y determinar qué componentes son vulnerables/explotables en el contexto del tiempo de ejecución, lo que el proveedor dice que es el primero, permite a los clientes garantizar de manera conveniente la seguridad del software en producción y la integración continua en una sola plataforma. sin afectar el rendimiento del producto, el código adicional o la ejecución del agente, dijo Rezilion.

Rezilion necesitó años de investigación para descubrir que es posible un verdadero análisis del tiempo de ejecución no basado en agentes aprovechando el acceso indirecto de las API en la nube a las instancias para reconstruir la ejecución del código a lo largo del ciclo de vida del host y el contenedor, dijo Shlomi Boutnaru, cofundador y director de tecnología de Rezilión. «Esto significa que ahora podemos mirar una instantánea de un host o un contenedor y usar métodos forenses patentados para aplicar ingeniería inversa a todo el historial de carga y ejecución de código, sin tener que estar en el sitio con un agente cuando suceda».

Derechos de autor © 2023 IDG Communications, Inc.



Hemos recibido este contenido de ciberseguridad de: CSO Online

Encontrarás la noticia original en el enlace que sigue: https://www.csoonline.com/article/3699265/rezilion-releases-agentless-runtime-software-vulnerability-management-solution.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *