Cobertura e visualização consolidadas da cadeia de suprimentos
Com o Gráfico da Cadeia de suprimentos do Prisma Cloud, as organizações podem ver cada componente da sua cadeia de suprimentos e entender todos os riscos associados. O Gráfico da Cadeia de suprimentos do Prisma Cloud inventaria todos os componentes de código e pipeline da organização em uma única visualização (ampliada por uma sobreposição dos dados de postura de segurança) para dar uma representação visual completa das dependências de aplicativos e ativos de infraestrutura da organização. Ao usar essas informações, as organizações podem priorizar os riscos em toda a cadeia de suprimentos e aplicar recursos de forma mais eficiente para solucionar os problemas que tenham maior chance de exploração.
Visibilidade e catalogação da cadeia de suprimentos de software
O Gráfico da Cadeia de suprimentos fornece um inventário consolidado dos pipelines de entrega e componentes de código das organizações. Ao ver todas as conexões, as organizações adquirem a tão necessária visibilidade da superfície de ataque da sua cadeia de suprimentos. Assim, as organizações podem agir com base nessas descobertas, como aproveitar o recurso de correções de solicitação pull em massa do Prisma Cloud. Esse recurso permite às organizações criar uma única solicitação pull que aplicará uma correção automatizada a muitas violações de uma só vez.
Análise de composição de software (SCA) com reconhecimento de contexto
O Prisma Cloud dá suporte a varreduras de pacotes de código aberto sem limites de varredura de árvore de dependência e correções granulares de versão. Ao sobrepor as descobertas de vulnerabilidade com as configurações incorretas da infraestrutura e incorporar as ferramentas do desenvolvedor, o SCA do Prisma Cloud capacita os desenvolvedores a priorizar e corrigir riscos de código aberto o quanto antes.
Segurança IaC líder do setor
Alimentado pelo mecanismo de “política como código” de código aberto mais robusto do mercado, o Checkov, o Prisma Cloud vem equipado com milhares de políticas para ajudar a aplicar proativamente as práticas recomendadas de segurança na nuvem. O Prisma Cloud trata dos problemas de segurança da nuvem no início do ciclo de vida do desenvolvimento e traz correções de código para garantir que somente o código de infraestrutura segura seja implantado.