Read More

客户发言:Checkmarx 连续第四年成为 2022 年 Gartner® Peer Insights™ 客户应用安全测试之选

Checkmarx 是唯一一家在所有三个细分市场组、北美和亚太部署区域以及中型企业公司规模中都被评为客户选择的供应商中国北京, 2022年10月14日 - (ACN Newswire) – Checkmarx,以开发人员为中心的应用程序的全球领导者,连续四年在 Gartner® Peer Insights™ 上被客户认可为应用安全测试的客户之选。 自 2019 年 Peer Insights 客户选择类别首次亮相以来,Checkmarx 是唯一一家每年都获得此殊荣的供应商。这种认可是基于整体评级、用户兴趣和采用率。 今年早些时候,Checkmarx 在 2022 年 Gartner 应用安全测试魔力象限中被评为领导者,这是其连续第五次获得领导者称号。Checkmarx 连续四年被评为应用安全测试的客户之选。Checkmarx 也是唯一一家在所有三个细分市场组中被评为客户之选的供应商:北美和亚太部署区域,以及中型企业公司规模(5000 万至 10 亿美元)。Checkmarx 首席执行官 Emmanuel Benzaquen 说:"对我们来说,没有任何荣誉荣耀、奖项或荣誉比客户的好评更重要。" "Checkmarx 的每个人都专注于帮助组织保护世界上运行的代码,我们客户的需求、经验和成功一直并将永远推动我们的持续创新。 Gartner Peer Insights 对我们解决方案的评论和评级为我们展望应用安全技术的未来和持续发展提供了有用的指导。"截至 2022 年 9 月 27 日,在 Gartner Peer Insights 上分享的 Checkmarx 客户反馈包括:"该工具能够通过三种不同的引擎来检测漏洞,这使得一次扫描应用程序变得很方便。 与自我管理的 git 实例的集成也是我们在组织内使用的一个很好的功能。" IT 服务行业前端开发人员"当今市场上最好的 SAST 平台 - 功能 - 支持 - 实施! Checkmarx SAST 使我们的开发团队能够以更快、更安全的方式构建和部署。团队能够轻松地将扫描门包含在 CI/CD 工作流程中并处理按需需求,以便以更高的安全感和质量安全地管理实施。在我们组织内实施和扩展的初始范围内,支持服务非常棒。满足您安全开发需求的绝佳合作伙伴。" 媒体和出版业 技术产品管理总监"[Checkmarx SAST] 使开发人员更聪明,安全专家更强大,组织更安全。在开发生命周期的早期自动扫描未编译的源代码,为解决问题和漏洞提供必要的指导。现在,团队可以在不影响交付时间的情况下避免代码中的漏洞。" 银行业安全顾问有关 Checkmarx 同行评级的更多详细信息,请访问此处。* 在这里了解有关 Checkmarx One 平台的更多信息。*评论已针对格式和可读性进行了编辑。Gartner,Gartner Peer Insight...

Checkmarx 推出业界最全面的供应链安全解决方案,以帮助组织阻止以前无法检测到的恶意开源软件包

现在可与 Checkmarx 软件组合分析 (SCA) 一起使用,该解决方案恢复了对现代应用程序开发的信任,同时让开发人员接受开源代码中国,上海, 2022年3月29日 - (ACN Newswire) - Checkmarx,以开发人员为中心的应用程序安全测试 (AST) 解决方案的全球领导者,今天宣布推出 Checkmarx 供应链安全 Checkmarx 供应链安全 解决方案,以识别现代应用程序开发生命周期中的可疑和潜在恶意开源包。据 Gartner®[i] 称,"到 2025 年,60% 的组织将加强其软件交付管道,以防止供应链安全攻击。"Checkmarx 首席执行官 Emmanuel Benzaquen 表示:"攻击者正在通过滥用开源软件生态系统将注意力转移到软件供应链上,而开源软件生态系统传统上受到全球开发者社区的信任。" "Checkmarx 正在采用一种开发人员优先的方法来检测代码包中的供应链攻击,利用一整套威胁情报、行为情报和机器学习模型。"供应链安全研究与思想领导力在过去的几个月里,Checkmarx 安全研究团队已经识别出数百个恶意开源包。Checkmarx 博客中提供了强调三种主要类型的研究文章—— 依赖混淆, 域名仿冒 和 链劫。 此处 提供了一份强调恶意开源软件包的三个新兴趋势的附加报告。Checkmarx 供应链安全与 Checkmarx 软件组合分析 (SCA) 合作,识别开源项目的健康和安全异常,分析贡献者的声誉,并通过引爆室内的分析直接询问包裹的行为。 结果是全方位的软件供应链洞察力和分析,弥合了组织应用程序安全性方面的重大差距。Checkmarx 供应链安全负责人 Tzachi Zorenstain 表示:"目前市场上的解决方案是被动的,它们依赖于社区反馈来检测易受攻击的代码并分析代码,而不是背后的人。" "Checkmarx供应链安全解决方案建立在‘不要从陌生人那里获取代码'的原则之上,而是参考我们的声誉数据库,它就像代码贡献者的信用评分系统。我们的目标是支持企业快速应用 发展,同时保持客户的信任。"现代应用程序开发的全面供应链安全Checkmarx 供应链安全使组织能够通过一整套关键功能安全可靠地使用开源软件加速现代应用程序开发:Health and Wellness and Software Bill of Materials (SBOM):提供开源软件包和社区的知识,并结合 SBOM 创建。恶意包检测:检测依赖混淆、域名仿冒、链式劫持和其他恶意活动和包。贡献者声誉:无需手动分析所有项目中可能影响组织的贡献者活动,从而恢复对开源包来源的信任。行为分析:结合静态和动态分析来观察代码的运行情况。 Checkmarx 供应链安全引爆室提供对代码包的深入分析并消除歧义以防御隐蔽威胁。持续结果处理:提供 Checkmarx...