如今,應用程序的開發速度正在迅猛增長,但與此同時,安全問題也隨之而來。Cybric想到,如果能在用戶每次更新應用的時候提供自動化安全檢查服務,這個問題是不是就能迎刃而解了。
Cybric是一個”安全即服務”平臺,能為用戶提供自動化安全檢查服務,并且產品問世之前,檢查的時間間隔可以任意設定,從而向開發團隊保證其安全。該平臺能與GitHub、Bitbucket這些標準開發工具兼容,允許開發者使用其掃描工具來查找問題。
不需要測試實際的生產代碼,Cybric創建了一個副本并將之保存在用戶的生產環境中以確保安全,并在掃描結束后刪除副本。如果發現任何問題,它會通過電子郵件、Slack或PagerDuty的形式將通知發送給指定的個人。
其中的關鍵在于,安全檢查不需要開發人員來進行,是完全自動化的。自動化意味著它不會拖累團隊的進度,但仍能確保整個過程的安全。
務必注意的是,Cybric的職責只是找到漏洞。對此采取行動是開發人員的工作。Cybric的首席創新官Mike D. Kail告訴媒體:“我們不想成為解決人員。我們想要團隊來負責此事。我們會給團隊提供可行的步驟。如果他們選擇繞過這些,那就是他們的事了,但發現的安全問題仍會在該系統中被持續追蹤。”
團隊可以根據公司及其要求,設置檢查的頻率。有人可能會在每次提交的時候做檢查,但也有人可能會根據需求做定期檢查,比如一天一次或一周一次。
為了讓管理者看看在應用程序發布之前,能找出多少問題,產品還提供了一個儀表板視圖。Kail解釋:“當董事會詢問首席信息安全官(CISO)我們的安全指數有多少時,我們的儀表板就能呈現一個明確的數據,從而告訴他們隨著時間的推移,我們是如何改善和幫助開發者編寫更多的安全代碼。
Cybric于去年創立,已在上月獲得630萬美元的種子輪融資。其總部位于波士頓,目前已有13名員工。