Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sequoia, şirketlerin ‘kod uyumlu’ yazılım analizini kullanarak güvenlik açıklarını önceliklendirmesine yardımcı olmak için Coana’yı destekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sequoia, şirketlerin ‘kod uyumlu’ yazılım analizini kullanarak güvenlik açıklarını önceliklendirmesine yardımcı olmak için Coana’yı destekliyor

Liste

Sequoia, şirketlerin ‘kod uyumlu’ yazılım analizini kullanarak güvenlik açıklarını önceliklendirmesine yardımcı olmak için Coana’yı destekliyor

teknomers
Son güncelleme: 23 Ocak 2024 15:04
teknomers
Paylaş
Paylaş


Silikon Vadisi girişim sermayesi (VC) ezici Sequoia, şirketlerin gürültüyü filtrelemesine ve gerçek bir tehdit olan güvenlik açıklarını belirlemesine yardımcı olmayı vaat eden yeni nesil bir yazılım kompozisyon analizi (SCA) aracı oluşturmak için Danimarkalı yeni bir girişime destek veriyor.

Bağlam açısından, çoğu yazılım en azından bazı açık kaynak bileşenlerini içerir, çoğu güncelliğini yitirmiş ve düzensiz olarak – eğer bakım yapılıyorsa – bakımı yapılıyor. Bu, açık kaynak Java kayıt çerçevesini etkileyen Log4Shell gibi her türlü güvenlik kusuruna yol açmıştır. Log4j ve hatayı düzeltmeyi başaramayan ABD Federal kurumu gibi yüksek profilli kuruluşları etkileyen ihlallere yol açtı. Bu da bir dizi şeye yol açıyor yeni düzenlemeişletmeleri daha sıkı bir yazılım tedarik zinciri çalıştırmaya teşvik etmek için tasarlanmıştır.

Sorun şu ki, yazılım tedarik zincirine nüfuz eden milyonlarca bileşen varken, belirli bir uygulamanın belirli bir bileşeni kullanıp kullanmadığını bilmek her zaman kolay değildir. Elbette, Snyk’ten Synopsis’e kadar şirketleri teknoloji yığınlarındaki bilinen güvenlik açıkları konusunda uyaran birçok yazılım kompozisyon analizi (SCA) aracı var; ancak bu, özellikle bir uygulama aktif olarak çalıştırılmıyorsa çok fazla gürültü yaratabilir. Bu bileşenin kullanılması güvenlik ekiplerinin gerçekten önemli olan güvenlik açıklarına öncelik vermesini zorlaştırıyor.

İşte Danimarka siber güvenlik girişiminin olduğu yer burası Coana Kullanıcılarının alakasız uyarıları ayırmasına ve yalnızca önemli olanlara odaklanmasına yardımcı olmak için “kod uyumlu” SCA’yı kullanarak bir fark yaratmayı amaçlıyor.

Coana: Örnek uyarılar

Coana: Örnek uyarılar

2021 yılında Danimarka’da kurulan Coana, bir bilgisayar bilimi profesörünün eseridir (Anders Møller) ve iki doktora (Martin Torp Ve Benjamin Barslev NielsenDanimarka’nın Aarhus Üniversitesi’ndeki bir araştırma grubunun parçasıyken, büyük, JavaScript tabanlı uygulamaları analiz etmek ve anlamak için yeni bir teknik keşfettiklerini söyleyenler, “teknik bir ilerlemeye” ulaştıklarını söylüyorlar. CEO Anders Søndergaard 2022 yılında üçlüye kurucu ortak olarak katıldı. Resilio adlı önceki biyometri teknolojisi girişiminden çıktı önceki yıl.

Coana, şirketlerinin erken erişim aşamasından tam ticarileşmeye kadar fonlanmasına yardımcı olmak için bugün, Sequoia Capital liderliğindeki, Essence VC’nin ve aralarında mevcut ve eski meleklerin de bulunduğu çok sayıda meleğin katılımıyla tohum öncesi finansman turunda 1,6 milyon dolar topladığını duyurdu. Google, Red Hat ve GitHub’dan yöneticiler.

Üçüncü şahıs

Tipik bir uygulamanın %90 kadarı üçüncü taraf kitaplıklardan oluşabilir; bunların çoğunluğu açık kaynaktır ve herhangi bir sayıda gönüllü geliştirici tarafından korunur (ya da korunmaz).

Dolayısıyla bir şirket geliştirme yazılımı, bu sayısız kitaplıktan yararlanan kendi uygulama katmanını oluşturabilir ve işlevlerle birbirine bağlanan uzun bir bağımlılık zinciri oluşturabilir. Geleneksel olarak, bir SCA aracı belirli bir bağımlılığın sürüm numarasına bakar ve bunu bilinen güvenlik açıklarından oluşan bir veritabanıyla eşleştirir ve ardından bir eşleşme bulursa geliştiricilere rapor verir. Ancak çoğu durumda bir uygulama, 50 kitaplık bir kitaplıktan yalnızca bir veya iki işlevi kullanabilir; dolayısıyla, kitaplığın uygulamanın hiçbir zaman çağırmadığı bir bölümünde bir güvenlik açığı varsa, bu durum o uygulamayı gerçekten etkilememelidir.

Şirketler, uygulama kodunu ve bağımlılıkları kapsayan, veri akışı yollarını anlamak için tüm uygulamanın “çağrı grafiği” olarak adlandırılan şeyi oluşturmak ve ardından bunu yanlış pozitifleri ortadan kaldırmak için Coana’yı kullanabilir.

Søndergaard, TechCrunch’a şunları söyledi: “Kullanılan paketlerin miktarı ve kod satırları son derece yüksek hacimli olabilir, bu nedenle gerçekten karmaşık statik analizler gerektirir.” “Çağrı grafiği, farklı bağımlılıklar arasındaki tüm olası yollar üzerinde büyük bir analiz yapmamızı sağlıyor. Yüzlerce veya binlerce bağımlılıktan oluşan bir uygulama hayal edin; hangilerinin gerçekten savunmasız olduğunu ve hangilerinin olmadığını anlamak için bu bağımlılıklar arasındaki tüm yolları belirleyebiliriz.”

Coana’nın Ekim ayında ilk ödeme yapan müşterileri için ürününün ilk yinelemesini (B Serisi ve C Serisi aşamadaki startup’ların ve ölçeklendirmelerin bir karışımı) tanıtması için henüz çok erken. Ancak şirket bu yıl desteğini JavaScript’in ötesine, Java ve Python’a genişletmeye çalışıyor; bu da daha geniş bir müşteri tabanını hedeflemesine yardımcı olacak.

Søndergaard, “Ürünümüz olgunlaştıkça ve şirketimiz olgunlaştıkça, pazarda yukarılara doğru hareket ediyoruz ve sonunda büyük işletmeleri hedefliyoruz, ancak dil desteği konusunda bu seviyeye ulaşmak için gerekli gelişmişliğe sahip olmamız biraz zaman alacak” dedi.

Bugün Coana’yı incelemek isteyen şirketler hemen erken erişime başvurun.



genel-24

Ekim 2023 İçin Humble Choice – The Quarry’yi ve Diğer 7 Oyunu 12 Dolara Alın
Raidforums: Hollandalı genç bir adam orada veri sattığı için mahkum edildi
Perplexity AI’nın TikTok ABD ile Birleşmeyi Düşündüğü Söylendi
OnePlus Nord CE 4 Lite Tasarımı Sızdırılan Canlı Görüntüde Görüntülendi; Snapdragon 695 SoC’ye İlişkin Geekbench Listeleme İpuçları
İşbirliği uygulaması harcamaları ekonomik belirsizlik karşısında büyüyor
ETİKETLENDİ:Açık kaynakAçıklarınıAnaliziniCoanaCoanayıDestekliyorgüvenlikiçinKodKullanarakolmakönceliklendirmesinesekoyaSequoiaşirketlerinuyumluyardımcıYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Motorola’nın Android 14 Tabanlı My UX Kullanıma Sunma Planı Ortaya Çıktı: Uyumlu Telefonların Listesine Bakın
Sonraki Makale Çinli düzenleyici, video oyunlarını düzenleme projesini iptal etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Otomatik Penetrasyon Testinizde Kaçırılan Kritik Açıklar
Siber Güvenlik
WhatsApp Rekabetçi AI Asistanlarını Ücretsiz Barındıracak
Liste
Minecraft Switch 2 ile Birlikte Geliyor: Devasa Yenilikleri Keşfedin
Oyun
Acil: Microsoft’un YellowKey, GreenPlasma, MiniPlasma Açıklarına Yamanması
Siber Güvenlik
Erişim Hakkı ve Unutulma Hakkı: GDPR’ın Çatısı Altında Aynı Şekil
Yazılım
Dünya Kupası’nda Taraftarları Bekleyen İnsan Hakları Tehlikeleri
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?