UltraViolet adquire negócio de testes de segurança da Black Duck

São Paulo — InkDesign News — A aquisição das operações de Teste de Segurança de Aplicações (AST) da Black Duck pela UltraViolet Cyber marca um passo significativo na gestão de riscos de software, enfatizando a crescente importância da segurança cibernética nas empresas.
Vetor de ataque
Com a integração das metodologias de teste da Black Duck, a UltraViolet visa mitigar falhas que poderiam ser exploradas em ambientes de desenvolvimento ágil, principalmente em pipelines de DevSecOps. O foco será na detecção precoce de vulnerabilidades, reduzindo a superfície de ataque em implementações em multi-nuvem e containerizadas.
Impacto e resposta
Aprovando a relação comercial, “essa aquisição permitirá que os profissionais de segurança tenham acesso a um conjunto abrangente de capacidades de teste de segurança de aplicações” (
“this acquisition will allow security professionals to access a comprehensive suite of application security testing capabilities”
(“essa aquisição permitirá que os profissionais de segurança tenham acesso a um conjunto abrangente de capacidades de teste de segurança de aplicações”)— UltraViolet
), comentou a UltraViolet em comunicado. Os serviços incluem testes de penetração, modelagem de ameaças e consultoria para desenvolvimento seguro.
Análise e recomendações
A combinação das ofertas da UltraViolet fornecerá ferramentas para a detecção de vulnerabilidades mais precoce, essencial diante de ameaças cada vez mais sofisticadas. A integração do Black Duck ao serviço de segurança como serviço UV Lens busca eliminar silos operacionais, fortalecendo a colaboração entre as operações de segurança da informação e a segurança de aplicação.
Embora a aquisição cubra apenas o componente de testes de segurança, a parceria comercial assegura que os clientes da Black Duck tenham acesso às capacidades aprimoradas da UltraViolet, elevando o nível de segurança em suas práticas.
O impacto para o setor deve ser significativo, com previsões de que as soluções integradas possibilitarão uma abordagem mais holística e proativa na gestão de riscos de software no ambiente corporativo.
Fonte: (Dark Reading – Segurança Cibernética)