{"id":19164,"date":"2021-07-05T11:55:00","date_gmt":"2021-07-05T09:55:00","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=19164"},"modified":"2021-06-22T11:23:30","modified_gmt":"2021-06-22T09:23:30","slug":"dynatrace-priorisiert-schwachstellen-mit-hilfe-von-kuenstlicher-intelligenz","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=19164","title":{"rendered":"Dynatrace Priorisiert Schwachstellen mit Hilfe von K\u00fcnstlicher Intelligenz"},"content":{"rendered":"\n<p><a href=\"https:\/\/www.dynatrace.de\/\">Dynatrace<\/a> erweitert sein <a href=\"https:\/\/www.dynatrace.com\/platform\/application-security\/\">Dynatrace Application Security Modul<\/a> um den &#8222;Davis Security Advisor&#8220;. Open-Source-Pakete und Softwarebibliotheken bringen im t\u00e4glichen Betrieb gro\u00dfe Sicherheitsrisiken f\u00fcr Organisationen mit sich. Der Davis Security Advisor arbeitet mit K\u00fcnstlicher Intelligenz und zeigt diese Sicherheitsrisiken an, beschreibt sie detailliert und priorisiert sie. Das erm\u00f6glicht es den DevSecOps-Mitarbeitern, in Echtzeit fundierte Entscheidungen zu treffen und die kritischsten Schwachstellen anhand der Priorisierung in der richtigen Reihenfolge zu schlie\u00dfen. Das reduziert die Risiken f\u00fcr die Unternehmen zuverl\u00e4ssig und effizient.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/06\/Dyna.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"536\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/06\/Dyna-1024x536.jpg\" alt=\"\" class=\"wp-image-19165\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/06\/Dyna-1024x536.jpg 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/06\/Dyna-300x157.jpg 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/06\/Dyna-768x402.jpg 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/06\/Dyna-1536x804.jpg 1536w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/06\/Dyna-390x205.jpg 390w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/06\/Dyna-1320x691.jpg 1320w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/06\/Dyna.jpg 1662w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>Screenshot: Sysbus<\/figcaption><\/figure>\n\n\n\n<!--more-->\n\n\n\n<p>Einem Bericht von Forrester Research zufolge, der von Principal Analyst Sandy Carielli verfasst wurde \u201esind Anwendungen nach wie vor eine der Hauptursachen f\u00fcr externe Sicherheitsverletzungen. Und die Verbreitung von Open Source, APIs und Containern erh\u00f6ht die Komplexit\u00e4t f\u00fcr das Sicherheitsteam nur noch weiter.\u201c Dieser Zusammenhang wird auch von einer <a href=\"https:\/\/www.dynatrace.com\/info\/cloud-application-security-ciso-research-1\/\">aktuelle Studie<\/a> von Dynatrace best\u00e4tigt, in der 89 Prozent der CISOs erkl\u00e4ren, dass Cloud-native Architekturen und Container-Laufzeitumgebungen die Erkennung und Verwaltung von Software-Schwachstellen erschwert haben.<br><br>Der neue Davis Security Advisor l\u00f6st diese Herausforderungen: Optimiert f\u00fcr Cloud-native Umgebungen und basierend auf der Dynatrace AI-Engine <a href=\"https:\/\/interact.dynatrace.com\/davis-explained\/p\/1?utm_medium=pr&amp;utm_source=dynatrace-website&amp;utm_campaign=dynatrace&amp;utm_content=aws_competency&amp;utm_term=none&amp;_ga=2.175242210.1759296987.1623706560-2102094996.1576172531\">Davis<\/a>, \u00fcberwacht er automatisch alle Softwarebibliotheken, die in der Vorproduktion und Produktion verwendet werden, und entfernt falsch-positive Ergebnisse. Dar\u00fcber hinaus aggregiert er Schwachstellendaten in Echtzeit und priorisiert Abhilfema\u00dfnahmen auf der Grundlage mehrerer Risikodimensionen, darunter:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Die Anzahl der Schwachstellen,<\/strong> die von jeder Softwarebibliothek verursacht werden.<\/li><li><strong>Der Schweregrad der Schwachstelle,<\/strong> basierend auf dem CVSS-Rating (Common Vulnerability Scoring System) und darauf, dass der entsprechende Code zur Runtime verwendet wird.<\/li><li><strong>Der Bedrohungskontext,<\/strong> der angibt, ob es f\u00fcr die jeweilige Schwachstelle einen bekannten \u00f6ffentlichen Exploit gibt.<\/li><li><strong>Die Asset-Exposition<\/strong>, die zeigt, ob der angreifbare Code mit dem Internet kommuniziert.&nbsp;<\/li><li><strong>Potenzielle gesch\u00e4ftliche Auswirkungen, <\/strong>wenn die Prozesse, welche eine anf\u00e4llige Library enthalten, mit sensiblen Daten verbunden sind.&nbsp;<\/li><\/ul>\n\n\n\n<p>\u201eCloud-native Architekturen treiben die digitale Transformation voran, aber herk\u00f6mmliche Tools f\u00fcr die Anwendungssicherheit k\u00f6nnen mit dem rasanten Fortschritt in diesen Umgebungen einfach nicht mithalten und liefern keine wichtigen Erkenntnisse dar\u00fcber, ob anf\u00e4lliger Code zur Runtime verwendet wird\u201c, sagt Steve Tack, SVP of Product Management bei Dynatrace. \u201eManuelle Prozesse und Einzell\u00f6sungen, die keine Daten \u00fcber diese Umgebungen sammeln, zwingen die Teams dazu, Zeit mit der Suche nach Fehlalarmen zu verschwenden. Zudem bleiben Unternehmen anf\u00e4llig f\u00fcr Risiken. Dynatrace deckt die kritischsten Schwachstellen automatisch auf und liefert Details auf Code-Ebene sowie eine Priorisierung auf Basis der gesch\u00e4ftlichen Auswirkungen. Damit k\u00f6nnen DevSecOps-Teams auf intelligente Art und Weise die Risikoexposition ihrer Organisationen reduzieren.\u201c Davis Security Advisor wird innerhalb der n\u00e4chsten drei Wochen verf\u00fcgbar sein.<\/p>\n\n\n\n<p>Weitere Informationen: <a href=\"https:\/\/www.dynatrace.com\/news\/blog\/davis-security-advisor-extends-dynatrace-application-security\/?utm_medium=pr&amp;utm_source=dynatrace-website&amp;utm_campaign=dynatrace&amp;utm_content=davis_security&amp;utm_term=none\">Dynatrace-Blog<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dynatrace erweitert sein Dynatrace Application Security Modul um den &#8222;David Security Advisor&#8220;. Open-Source-Pakete und Softwarebibliotheken bringen im t\u00e4glichen Betrieb gro\u00dfe Sicherheitsrisiken f\u00fcr Organisationen mit sich. Der Davis Security Advisor arbeitet mit K\u00fcnstlicher Intelligenz und zeigt diese Sicherheitsrisiken an, beschreibt sie detailliert und priorisiert sie. Das erm\u00f6glicht es den DevSecOps-Mitarbeitern, in Echtzeit fundierte Entscheidungen zu treffen und die kritischsten Schwachstellen anhand der Priorisierung in der richtigen Reihenfolge zu schlie\u00dfen. Das reduziert die Risiken f\u00fcr die Unternehmen zuverl\u00e4ssig und effizient.<\/p>\n","protected":false},"author":3,"featured_media":19165,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[4,37],"tags":[14979,6257,3137,14978,9994,3249,8220,1027,14980],"class_list":["post-19164","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-application-security-modul","tag-cloud","tag-container","tag-davis-security-advisor","tag-devsecops","tag-dynatrace","tag-ki","tag-open-source","tag-softwarebibliothek"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/19164","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19164"}],"version-history":[{"count":2,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/19164\/revisions"}],"predecessor-version":[{"id":19171,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/19164\/revisions\/19171"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/19165"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19164"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=19164"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=19164"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}