Más información sobre el libro de Benny Czarny, *Cybersecurity Upside Down*

Más información
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.
Herramientas gratuitas

Complemento de MetaDefender paraSupply Chain deSupply Chain deSoftware

Los equipos Software y DevOps pueden automatizar la detección de amenazas a lo largo de toda su cadena de suministro de software. El complemento OPSWAT MetaDefender Software Supply Chain TeamCity comprueba cada compilación en busca de paquetes maliciosos, secretos expuestos, dependencias no verificadas y otros riesgos antes de que avancen en el proceso.

Este complemento te permite activar análisis del repositorio como parte de tu proceso de CI/CD. Cuando un usuario decide ejecutar una compilación, el complemento se conecta automáticamente a MetaDefender Software Supply Chain, inicia un análisis bajo demanda del repositorio y la rama actuales, y detiene la ejecución de la compilación si los resultados superan la política que hayas establecido.

Core

Detección y prevención de malware

Analiza tus compilaciones en busca de artefactos maliciosos en las primeras fases del ciclo de vida del desarrollo (SDLC) y ayuda a detectar paquetes comprometidos procedentes de fuentes como npm, PyPI o Maven antes de que lleguen al entorno de producción.

Prevención de filtraciones de información confidencial

Identifica API , contraseñas, tokens y otros datos confidenciales hardcoded para evitar que se transmitan accidentalmente a etapas posteriores del proceso.

Análisis de riesgos relacionados con las dependencias y el código abierto

Destaca las dependencias obsoletas, no verificadas o que suponen un riesgo, incluidas las transitivas, que suelen pasarse por alto fácilmente.

Software y transparencia Software

Genera informes SBOM en formatos estandarizados (CycloneDX, SPDX) para cada compilación, lo que permite a tu equipo conocer todos los componentes.

Instrucciones para integrar el complemento de MetaDefender Software Supply Chain 

Paso 1: Instalación del complemento

Instala el complemento en TeamCity.

Paso 2: Añadir la configuración de compilación

Añadir las configuracionesSupply Chain deSoftware de MetaDefender .

Paso 3: Análisis del repositorio

Inicia un análisis para detectar malware y vulnerabilidades.

  • Paso 1: Instalación del complemento

    Instala el complemento en TeamCity.

  • Paso 2: Añadir la configuración de compilación

    Añadir las configuracionesSupply Chain deSoftware de MetaDefender .

  • Paso 3: Análisis del repositorio

    Inicia un análisis para detectar malware y vulnerabilidades.

¿Tienes dudas sobre cómo proteger tu entorno de CI/CD?
Habla con nuestros expertos en ciberseguridad. 

Rellena el formulario y nos pondremos en contacto contigo en el plazo de un día laborable.
Más de 2.100 empresas de todo el mundo confían en nosotros.