Backslash Security推出两项新能力
Backslash Security,一家利用深度可达性分析为企业AppSec和产品安全团队提供现代应用安全解决方案的公司,今天推出了其Fix Simulation和AI 动力攻击路径修复功能。{ width=60% }
这些新功能为安全团队和开发人员提供了增强的修复指导,安全且与给定应用程序的相关背景一致,确保可以消除关键漏洞而不会引入新风险。
Fix Simulation 解决了AppSec团队和开发人员面临的普遍痛点:任何版本升级都可能由于未预见的代码依赖关系而引入新风险,使团队回到原点。Backslash Fix Simulation通过模拟多个修复选项并展示每个选项的安全状况来解决这个问题。这使开发人员能够节省时间,选择最佳选项,考虑到多个因素,包括与安全无关的因素,并在解决安全问题时避免引入新风险。
Attack Path Remediation 与LLMs集成,为开发人员提供高度上下文化的代码漏洞修复指导,同时确保源代码保持机密。通过利用Backslash扫描生成的全面上下文洞察力,该平台生成安全且安全的修复指导。通过使用Backslash扫描生成的代码元数据,如技术栈和框架,而不分享任何代码片段,组织可以利用LLM技术,同时防止数据泄露并保持代码隐私。
“我们以创纪录的新客户数量结束了上半年。这加强了我们的信念,即不仅关注AppSec团队真正关心的问题至关重要,而且简化找出问题并加以解决的过程也很关键,”Backslash Security的联合创始人兼CTO Yossi Pik说道。“为了解决这一需求,我们开发了新的修复功能,确保漏洞能够及时识别,优先处理并及时修复,并且通过定制化、富有上下文的建议来关闭循环。就像有内部人员提供建议一样,简化了安全和开发团队的流程。”
这些新功能符合CISA的安全设计誓言要求,为组织提供了一个在整个软件开发生命周期中维护安全性的强大框架。Backslash简化了安全集成到开发过程中,确保早期发现漏洞,从而减少整个漏洞类别。
通过一个预配置的演示环境开始使用Backslash平台的免费试用,其中包括SAST、SCA、虚拟包、VEX、SBOM、秘密等,现在可在backslash.security/trial上获得。
感谢阅读!如果您对AI的更多资讯感兴趣,可以查看更多AI文章:GPTNB。
Backslash Security推出两项新能力