Checkmarx dévoile Fusion 2.0
juin 2023 par Marc Jacob
Au cours du récent événement Gartner Security and Risk Management Summit Checkmarx a annoncé Fusion 2.0 avec un nouveau module dédié à la gestion des risques applicatifs. Première solution du marché à consolider au sein d’un tableau de bord complet et corrélé, les vulnérabilités, les risques et des conseils de hiérarchisation pour l’ensemble du portefeuille applicatif d’une organisation, il permet d’orienter facilement les développeurs vers les failles exploitables au sein des applications les plus critiques.
Un "score de risque" applicatif global pour aider à concentrer
l’investissement des ressources, associé à des conseils de remédiation.
Les équipes de sécurité et de développement investissent d’énormes ressources chaque jour pour identifier et corriger rapidement les vulnérabilités critiques au sein d’applications de plus en plus complexes. Checkmarx Fusion corrèle sur Checkmarx One, les données en provenance de toutes les solutions AST, pour classer les vulnérabilités en fonction de leur criticité, et identifier celles à corriger en premier. S’appuyant sur le moteur de corrélation de Fusion, le module Application Risk Management consolide et hiérarchise les risques sur l’ensemble du portefeuille applicatif, permettant aux équipes AppSec de se concentrer sur les risques de niveau 1 et d’orienter rapidement les développeurs vers les vulnérabilités les plus critiques dans les applications identifiées, tout en améliorant leur expérience.
Checkmarx Fusion 2.0 avec Application Risk Management offre :
Une analyse unifiée des risques : une analyse intelligente et unifiée des risques sur toutes les applications de l’entreprise, en se concentrant sur les vulnérabilités les plus importantes et les plus exploitables par les hackers.
Une meilleure gestion et hiérarchisation des vulnérabilités : les utilisateurs peuvent gérer et hiérarchiser efficacement les vulnérabilités via une vue consolidée des risques de sécurité sur l’ensemble du portefeuille applicatif.
Conseils sur l’assignement et la résolution des problèmes de sécurité : des conseils centralisés sur la façon de traiter les problèmes de sécurité dans l’ensemble du portefeuille applicatif.
Traçabilité des vulnérabilités : les utilisateurs peuvent tracer les vulnérabilités pour comprendre à quel moment elles ont été introduites au sein de l’application.
Minuteur des risques critiques non traités : des informations à valeur ajoutée sur la durée de vie d’un risque critique non traité.