Veracode Expands Platform to Address Growing Software Supply Chain Attacks

2026-01-29 19:43:00

Neue präventive Kontrollen und Entwicklerintegrationen für Innovationen im Jahr 2025

BURLINGTON, Massachusetts, January 29, 2026–(BUSINESS WIRE)–Veracode, der Weltmarktführer für Anwendungsrisikomanagement, hat heute bedeutende Plattforminnovationen angekündigt, die in der zweiten Hälfte des Jahres 2025 eingeführt worden sind. Kernstück der Veröffentlichung ist Package Firewall, eine branchenführende präventive Kontrollfunktion für Software-Lieferketten, die die Mission des Unternehmens vorantreibt, Unternehmen beim Betrieb sicherer Software vom Code bis zur Cloud zu unterstützen. Vor dem Hintergrund einer Verdopplung der Lieferketten-bezogenen Sicherheitsverletzungen durch Dritte im Jahresvergleich — laut dem Verizon 2025 Data Breach Investigations Report stieg die Zahl von 15 auf 30 Prozent — besteht mehr denn je Handlungsbedarf, die Sicherheit im gesamten Software-Ökosystem zu erhöhen.

„Die größer werdende Angriffsfläche hat zu einer noch nie dagewesenen Komplexität der Aufgaben von Sicherheits- und Entwicklungsteams geführt”, so Tim Jarrett, Vice President of Product bei Veracode. „Die neuesten Erweiterungen unserer Plattform ermöglichen es Unternehmen, das Eindringen von Risiken durch Dritte in ihren Softwarecode zu verhindern, und bieten ihnen einen präventiven Ansatz.”

Erweiterung der Package Firewall: Verhinderung von Angriffen auf die Lieferkette direkt an der Quelle

Mit der Package Firewall, ursprünglich im Juni 2025 eingeführt, erhalten Unternehmen präventive Kontrolle über ihre Software-Lieferketten, indem schädliche und riskante Pakete blockiert werden, bevor sie in die Entwicklungsumgebung gelangen. Traditionelle Software Composition Analysis (SCA)-Tools identifizieren Schwachstellen in Paketen, die bereits im Einsatz sind. Die Veracode Package Firewall hingegen stoppt Bedrohungen bereits beim Import.

Die Lösung ist jetzt in Azure Artifacts integrierbar und lässt sich dank der Integration in Paketmanager und Repositorys wie NPM, PyPI, Maven, Nexus und Artifactory innerhalb von Sekunden bereitstellen. Außerdem unterstützt sie benutzerdefinierte Richtlinien, mit denen Unternehmen Sicherheitsstandards durchsetzen und gleichzeitig die Produktivität der Entwickler aufrechterhalten können. Unternehmen können Richtlinien basierend auf Paketrisikoprofilen, Vulnerabilitätsschwellenwerten und spezifischen Sicherheitsanforderungen konfigurieren.

Erweiterte Plattformfunktionen und verbesserte Entwicklererfahrung

Veracode hat im Laufe des Jahres kontinuierlich seine Plattformfunktionen erweitert und verbessert sowie die Entwicklererfahrung optimiert und mit jeder neuen Version die Erkennungsgenauigkeit erhöht. Dynamic Application Security Testing (DAST) Essentials wurde um eine manuelle Anwendungsverknüpfung erweitert und ermöglicht nun die Bewertung von Richtlinien und die Erstellung konsolidierter Berichte. Software Composition Analysis (SCA) wurde um intelligente Richtlinien erweitert, sodass Builds nur dann fehlschlagen, wenn Korrekturen für anfällige Komponenten verfügbar sind, wodurch Reibungsverluste auf der Entwicklerseite reduziert werden. Es wurde Unterstützung für Static Analysis für modernste Frameworks hinzugefügt, darunter .NET Semantic Kernel, Python-Frameworks wie AWS Glue und FastAPI, Java JDK 25 (LTS) und Node.js 22.x.

Leave a Comment