Visualizzazione e copertura della supply chain consolidate
Con il grafico Supply Chain Graph di Prisma Cloud, le organizzazioni possono osservare i vari componenti e valutare i rischi associati alla supply chain. Il grafico mostra in un'unica visualizzazione l'inventario di tutte le parti che compongono il codice e le pipeline, insieme ai dati sul livello di sicurezza, per una visione d'insieme delle dipendenze dell'infrastruttura e delle applicazioni. Grazie a queste informazioni, le organizzazioni possono classificare i rischi nella supply chain per priorità e distribuire le risorse in maniera più efficiente per correggere i problemi con la probabilità più alta di exploit.
Visibilità e catalogazione della supply chain del software
Il grafico Supply Chain Graph mostra l'inventario consolidato del codice e delle pipeline di distribuzione. Visualizzando come sono collegati i vari componenti, le organizzazioni possono monitorare bene la superficie di attacco della supply chain e agire di conseguenza, ad esempio con la funzionalità di correzione delle richieste pull in blocco di Prisma Cloud. Questa funzionalità crea un'unica richiesta pull in modo da applicare una correzione automatizzata per più violazioni alla volta.
Analisi della composizione del software (SCA) contestuale
Prisma Cloud supporta l'analisi dei pacchetti open source con scansione dell'albero delle dipendenze senza limiti e correzioni bump granulari. Combinando i risultati delle vulnerabilità con gli errori di configurazione dell'infrastruttura e integrandoli negli strumenti di sviluppo, l'analisi SCA di Prisma Cloud permette agli sviluppatori di definire le priorità e correggere i rischi legati all'open source più rapidamente.
Sicurezza IaC di punta del settore
Grazie a Checkov, il motore open source di policy as code più stabile nel mercato, Prisma Cloud contiene migliaia di policy per applicare in maniera proattiva le best practice di sicurezza del cloud. Prisma Cloud rileva i problemi di sicurezza del cloud in una fase iniziale del ciclo di sviluppo e indica come correggerli in modo che sia distribuito solo il codice sicuro.