CA Technologies усиливает защиту SaaS c помощью технологий SourceClear

CA Technologies усиливает защиту SaaS c помощью технологий SourceClear

CA Technologies усиливает защиту SaaS c помощью технологий SourceClear

Корпорация CA Technologies приобретает компанию SourceClear. Это должно повысить уровень безопасности SaaS-технологий с открытым исходным кодом.

Сэм Кинг, генеральный директор CA Veracode, сказал в своем заявлении, что приобретение SourceClear необходимо для развития концепции безопасности DevSecOps и смягчения рисков, которые создает программное обеспечение с открытым исходным кодом.

Основанная Марком Кёрфи, создателем проекта Open Web Application Security (OWASP), SourceClear является разработчиком инструмента анализа состава программного обеспечения на основе SaaS.

Анализатор исходного кода от SourceClear использует Национальную базу данных уязвимостей (NVD) для сканирования и определения приложений с уязвимыми компонентами. Также он определяет, активны ли в момент проверки уязвимые функциональные возможности, что может снизить количество ложных результатов при сканировании ошибок библиотек с открытым исходным кодом.

«С приобретением SourceClear мы делаем большой шаг вперед в обеспечении безопасности, производительности и эффективности. Наши разработчики используют и тестируют библиотеки с открытым исходным кодом, чтобы наши клиенты могли ускорить разработку программного обеспечения без неуправляемого риска », - говорит Кинг.

По словам  SourceClear, за десять лет разработчикам будет доступно около полумиллиарда библиотек с открытым исходным кодом.

«В некоторых случаях уязвимости, вызывающие нарушения, хорошо известны и документированы», - добавил Кинг,- «Но в других случаях они не включены в Национальную базу данных уязвимостей, а с ростом количества библиотек с открытым исходным кодом компаниям сложно будет отслеживать, какой компонент и какая версия защищены».

CA Technologies намерена полностью интегрировать технологии SourceClear в платформу Veracode и надеется, что это даст клиентам возможность использовать технологии с открытым исходным кодом без «введения ненужного риска».

ЦИПР-2026 посвятят цифровой независимости промышленности

XI конференция ЦИПР пройдёт в Нижнем Новгороде с 18 по 21 мая 2026 года. В этом году организаторы делают главный акцент на промышленной конкурентоспособности России и на том, как собственные цифровые решения можно масштабно внедрять в разные отрасли экономики.

Отмечается, что этап экстренного импортозамещения во многом уже пройден, и теперь разговор всё больше смещается к цифровому суверенитету, то есть к развитию и внедрению российских технологий как полноценной основы для промышленности и экономики в целом.

Центральной темой деловой программы станет цифровая независимость промышленности. На пленарном заседании участники будут обсуждать внедрение цифровых платформ, их реальный экономический эффект и инструменты, которые помогают развивать технологически независимые продукты внутри страны.

В программе (PDF) заявлены сразу пять основных треков. Это «Цифровые индустрии», «Цифровая инфраструктура», «Цифровой суверенитет», «Цифровой человек» и «ЦИПР. Блэк» — серия дискуссий про острые и спорные эффекты цифровых технологий для экономики и повседневной жизни.

Дополнят программу и специальные треки. Среди них направления про предпринимательство, международное сотрудничество, искусственный интеллект и кибербезопасность. Так что разговор пойдёт не только о заводах, платформах и интеграторах, но и о том, как технологии влияют на бизнес, экспорт, безопасность и жизнь людей.

Отдельное внимание на ЦИПР-2026 собираются уделить международному взаимодействию. Ожидается участие делегаций из стран БРИКС и других государств, заинтересованных в совместных технологических проектах и развитии цифровой экономики.

Площадками конференции станут зеркальный павильон и главное историческое здание Нижегородской ярмарки. А сразу после деловой части, с 21 по 23 мая, в городе пройдёт ещё и фестиваль «Тех-Френдли Викенд».

По сути, в 2026 году организаторы явно хотят сделать упор уже не столько на замену иностранного ПО, сколько на обсуждение того, как российские решения могут стать устойчивой и масштабной основой для промышленности, госинициатив и выхода на внешние рынки.

RSS: Новости на портале Anti-Malware.ru