Frühzeitige Erkennung von Sicherheitslücken


Neue SAST-Engine von Cycode bricht Benchmark-Rekorde
Durch das schnelle und präzise Security-Feedback der neuen SAST-Engine von Cycode entwickeln Unternehmen sichere Software schneller und mit erheblich geringerem Aufwand und Kosten


Cycode, Pionierin im Bereich Application Security Posture Management (ASPM), hat ihre Next-Generation-SAST-Engine vorgestellt. Im OWASP-Benchmark, der als Industriestandard gilt, erreichte sie eine beeindruckende False-Positive-Rate von lediglich 2,1 Prozent. Die neue Engine beschleunigt überdies den Scan-Vorgang und macht die holistische ASPM-Plattform von Cycode bei statischen Anwendungssicherheitstests zu einer der schnellsten auf dem Markt.

Für die frühzeitige Erkennung von Sicherheitslücken im gesamten Secure Software Development Lifecycle (SSDLC) sind SAST (Static Application Security Testing)-Tools unerlässlich. Allerdings zwingen sie Unternehmen oft zum Abwägen zwischen Geschwindigkeit und Genauigkeit: Umfassende Code-Analysen verbessern die Genauigkeit von Sicherheitstests, sie sind allerdings sehr zeitaufwendig – gerade in schnelllebigen DevOps-Umgebungen führt das zu unangenehmen Bottlenecks. Oberflächlichere Code-Analysen evozieren schnelleres Feedback, bieten dafür aber keine vollständige Visibilität von Datenflüssen. Die schnelleren Erkenntnisse bei geringerer Analysetiefe sorgen für eine hohe Anzahl von Falschmeldungen (False Positives), die IT-Security-Teams Zeit rauben und das Vertrauen der Entwickler in den Sicherheitsprozess untergraben.

Durch das schnelle und präzise Security-Feedback der neuen SAST-Engine von Cycode entwickeln Unternehmen sichere Software schneller und mit erheblich geringerem Aufwand und Kosten. Cycode SAST kombiniert Echtzeit-Scans von Anwendungscode mit funktions- und dateiübergreifenden Systemanalysen. Entwickler identifizieren True Positives auf diese Weise zuverlässig und erhalten zudem tiefgreifenden Kontext für eine effektivere Fehlerkorrektur. (Cycode: ra)

eingetragen: 08.05.25

Sie wollen mehr erfahren?
Als Teil der Complete-ASPM-Plattform von Cycode bietet die SAST-Engine der nächsten Generation diverse Vorteile.

Cycode: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security-Produkte

  • Supply-Chain-Sicherheit nativ integriert

    Warum mühevoll selbst einen Weg in die IT-Systeme potenzieller Opfer finden, wenn auch ein kompromittiertes Update die Infektion übernehmen kann? In Zeiten, in denen Cyberkriminelle und staatliche Akteure nach immer neuen Angriffsvektoren suchen, gewinnt die Absicherung der Software Supply Chain stark an Bedeutung. Um im Kontext immer schnellerer Release-Zyklen eine Kompromittierung zu verhindern, müssen Prüfmechanismen in allen Stufen vom Entwicklungsprozess bis zur Software-Installation verankert sein.

  • Ja zur Absicherung von KI-Risiken

    Der Spezialversicherer Hiscox aktualisiert seine Haftpflicht für ITK-Unternehmen und ITK-Freelancer. Diese Zielgruppe ist so relevant wie nie zuvor, wie auch eine aktuelle Bitkom-Studie zeigt: Die Zahl der in der ITK-Branche Tätigen soll bis Ende dieses Jahres um zusätzliche 9.000 auf 1,35 Millionen steigen. Denn Unternehmen investieren weiterhin stark in Digitalisierung, Sicherheit und Effizienz - mit Fokus auf Cloud, Cybersecurity und Automatisierung.

  • Unterstützung von e-ID und EUDI

    Mit der veröffentlichten Version 8.5 der "Airlock IAM"-Lösung reagiert Airlock auf eine sich immer deutlicher abzeichnende Anforderung des Marktes und stellt die technologische Basis für den produktiven Einsatz staatlich anerkannter elektronischer Identitäten bereit.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen