menu
close_24px
WHITEPAPER

No aceptes código de extraños 

A Una introducción a Checkmarx Supply Chain Security
Girl with books
Dont-take-code-from-strangers-thumbnail

Trusted by The World's Leading Enterprises

apple
dazn
decatlon
forgerock
human_managed
my_heritage
pismo
salesforce
sap
siemens
sony
starlux
visa
walmart

El software de código abierto (OSS) constituye cada vez más la base del desarrollo de aplicaciones en todas las organizaciones. Es una bendición para muchos desarrolladores, pero también puede crear puntos ciegos, ya que los equipos de seguridad tienen la tarea de rastrear los paquetes OSS vulnerables o, peor aún, los paquetes directamente maliciosos inyectados en la cadena de suministro de software. Necesitan las herramientas para identificar, priorizar y abordar estos riesgos antes de que afecten a la organización.

Este white paper ofrece respuestas a los problemas, a menudo esquivos, de la seguridad de la cadena de suministro (SCS). Comienza con una mirada a la relación entre la economía digital y el OSS, centrándose en por qué el software de código abierto es un vector de ataque tan popular.

A continuación, presenta 

  • SLSA como framework para la integridad de la cadena de suministro.
  • Discusión de por qué las soluciones tradicionales de SCA son insuficientes para detectar código con intenciones maliciosas.
  • Un camino a seguir para evitar tomar código malicioso de extraños.

Seguridad en la cadena de suministro de un líder probado

El equipo de Checkmarx crea soluciones de seguridad de aplicaciones en las que confían algunas de las mayores empresas del mundo, entre las que se encuentran 40 de las Fortune 100. Nuestra solución SCS proporciona un análisis automatizado y en varias fases que da a tus equipos visibilidad sobre la salud y la procedencia del OSS, lo que permite a tus desarrolladores utilizar el OSS con mayor confianza y codificar rápidamente.

Para obtener más información sobre Checkmarx SCA con Supply Chain Security y cómo establece un nuevo estándar para las soluciones de análisis de composición de software, descarga este documento técnico hoy mismo.

Testimonials [Recovered]-04-2 Testimonials mobile-06

We’re in a stronger position today when it comes to open source supply chain or package threats because of Checkmarx One.

Joel Godbout

Cybersecurity and Networking Manager

Testimonials [Recovered]-02 Testimonials mobile-05

For the source code analysis, one of the biggest advantages of Checkmarx SAST is that it is super easy to set up a project. We didn’t need to change the structure of the repository.

Terezia Mezesova

Head of Secure Development Support

Testimonials [Recovered]-03-1 Testimonials mobile-07

We were thrilled to find Checkmarx, which helped us improve the SLA for identifying and remediating risk, reduce risk and the number of vulnerabilities, and eliminate high- and medium-risk issues.

Ubirajara Aguiar Jr.

Tech Lead, Red Team/DevSecOps

Market & Technology Leadership

60 %
Fortune 100 organizations
1800 +
Customers in 70 countries
50 +
Languages & 100+ frameworks
5 x
Leader in Gartner® Magic Quadrant™ for Application Security Testing

Industry Recognition

Logos_new-1