Prisma Cloud 通过提供跨应用程序交付管道的可视性和控制,帮助企业强化 CI/CD 管道并减少攻击面,保护应用程序开发环境。随着工程生态系统的复杂性增加,工具多样性和攻击数量快速增长,企业需关注交付通道的安全性。Prisma Cloud 使 AppSec 从业者能够在不降低工程师速度的情况下轻松保护 CI/CD 管道,持续监控 OWASP 十大 CI/CD 风险和其他攻击媒介。
核心功能与优势
-
工程生态系统的集中可视性
- 以单一视图呈现所有使用的技术及其相关代码安全风险。
- 精确扫描主流语言和存储库,识别跨代码类型的安全风险。
- 关联基础架构和应用风险,消除误报并快速确定补救优先级。
- 可视化软件供应链,生成软件物料清单(SBOM)以跟踪应用风险来源。
-
交付管道的态势管理
- 主动防止攻击,识别缺失的分支保护规则、不安全的管道配置及潜在受感染管道。
- 运行基于图形的攻击路径分析,保护管道中的所有资源。
- 强化交付管道,确保恶意攻击者无法利用弱点到达生产环境或运行恶意代码。
- 识别管道中暴露的凭证,如 Webhook 和管道日志中的明文凭据。
- 在整个软件开发生命周期中创建并实施自定义策略,集成漏洞管理扫描存储库、注册表、CI/CD 管道和运行时环境。
-
云应用图表
- 利用关系图数据库提炼现代工程生态系统的所有组件为单一视图。
- 分析整个生态系统,建立关联性以集中可视性和控制。
- 显示入侵途径,理清复杂关系并查明关键风险。
-
与 Prisma Cloud CNAPP 集成
- 扫描代码工件和依赖项中的漏洞和合规性问题。
- 利用代码扫描和容器沙箱分析阻止恶意代码和应用进入生产环境。
- 从集中控制台管理运行时策略,确保安全性作为每个部署的一部分。
- 通过映射事件到 MITRE ATT&CK 框架及详细的取证和元数据,帮助 SOC 团队跟踪威胁。
研究结论
Prisma Cloud 作为最全面的云原生应用安全保护平台(CNAPP),覆盖整个开发生命周期及混合云、多云环境中的应用、数据和云原生技术堆栈。其集成方法使安全运营和 DevOps 团队保持敏捷性,有效协作,安全加速云原生应用开发。