Home / Affaires et Politique / ReversingLabs Reconnu dans le Premier Cycle de Hype de Gartner pour l’Ingénierie des Plateformes

ReversingLabs Reconnu dans le Premier Cycle de Hype de Gartner pour l’Ingénierie des Plateformes

La société informatique ReversingLabs, spécialisée dans la sécurité des fichiers et des logiciels, a récemment été reconnue comme un fournisseur dans le Cycle de Hype de Gartner pour l’Ingénierie des Plateformes (2024). Cette reconnaissance intervient à un moment où la demande pour la solution primée de ReversingLabs, Spectra Assure, pour la sécurité de la chaîne d’approvisionnement des logiciels, est en forte augmentation. Presque simultanément, RL a également annoncé qu’elle avait été mentionnée dans le nouveau Guide de Gartner sur la Sécurité de la Chaîne d’Approvisionnement des Logiciels pour les Leaders.

Gartner définit l’ingénierie des plateformes comme la construction et la gestion de plateformes de développement internes en libre-service pour améliorer l’expérience des développeurs et étendre les pratiques agiles et DevOps. – Les dirigeants responsables de l’ingénierie des plateformes peuvent prendre ce cycle de hype comme référence pour créer le plan stratégique de leur organisation – a suggéré l’auteur principal du rapport et vice-président chez Gartner, l’analyste Manjunath Bhat.

Ce cycle de hype comprend plusieurs technologies qui ont été classées comme ‘transformationnelles’. Parmi elles, la sécurité de la chaîne d’approvisionnement des logiciels, qui devrait entrer en usage généralisé dans les deux à cinq prochaines années. Selon Gartner, la technologie transformationnelle ‘permet de nouvelles façons de faire des affaires dans divers secteurs qui apporteront des changements significatifs à la dynamique de l’industrie.’

– Alors que les fabricants de logiciels s’efforcent de créer des logiciels sécurisés et de maintenir leur intégrité, la sécurité de la chaîne d’approvisionnement des logiciels devient une partie intégrante de l’ingénierie des plateformes – a déclaré Mario Vuksan, président et co-fondateur de ReversingLabs.

Spectra Assure facilite la protection du code contre les modifications non autorisées, la vérification des versions de logiciels et la surveillance des mises à jour et des logiciels tiers. Cela aide les entreprises à voir où se trouvent les menaces et les risques dans le logiciel et comment ces risques évoluent au fil du temps. Cela les aide également à détecter les attaques de la chaîne d’approvisionnement des logiciels avant que le logiciel ne soit publié ou mis en production. L’ingénierie des plateformes est un mélange de pratiques et de technologies issues de l’ingénierie logicielle, de la sécurité et des risques, ainsi que de l’infrastructure et des opérations. Les innovations reflètent cet aspect multidisciplinaire – a noté Bhat dans le rapport.

Selon Bhat, Gartner regroupe les innovations dans ce cycle de hype en cinq thèmes clés :

1. Autonomisation des développeurs — comprend des portails internes et des plateformes pour les développeurs, la gestion des environnements en libre-service, et des plateformes innersource et d’intelligence pour l’ingénierie logicielle.

2. Construction d’applications sécurisées par conception – comprend la sécurité de la chaîne d’approvisionnement des logiciels, des catalogues sélectionnés de logiciels open-source (OSS), la gestion des secrets, et des plateformes pour protéger les applications cloud-native.

3. Livraison efficace des logiciels — comprend l’ingénierie logicielle verte, l’ingénierie logicielle augmentée par l’IA, l’optimisation autonome des charges de travail, l’ingénierie de la fiabilité des sites, et l’ingénierie du chaos.

4. Gestion de la complexité des architectures cloud-native — comprend les environnements de développement cloud, l’observabilité, GitOps, FinOps, les microservices, la gestion de flotte de clusters, et le maillage de services.

5. Structures d’équipe de soutien — comprend les topologies d’équipe et les modèles de livraison orientés produit.

ReversingLabs est une entreprise de sécurité des fichiers et des logiciels. Elle fournit une plateforme de sécurité moderne pour vérifier et livrer des fichiers binaires sécurisés. Le Spectra Core de ReversingLabs fournit des informations sur la chaîne d’approvisionnement des logiciels et la sécurité des fichiers, suivant plus de 40 milliards de fichiers consultables chaque jour. Le Spectra Core peut déconstruire des fichiers binaires logiciels complets en quelques secondes à quelques minutes. ReversingLabs peut effectuer un test final pour déterminer si un fichier ou un binaire logiciel représente un risque pour l’organisation et ses clients.

Le Guide de Gartner sur la Sécurité de la Chaîne d’Approvisionnement des Logiciels indique que ‘la sécurité de la chaîne d’approvisionnement des logiciels peut être considérée comme un cadre englobant trois piliers : gestion, développement et consommation. En mettant en œuvre un tel cadre et les processus et outils qui l’accompagnent, les dirigeants de la sécurité et de la gestion des risques peuvent garantir une réponse coordonnée à la question, minimiser les angles morts ou les lacunes dans la protection, et réduire le risque tout au long du cycle de vie de développement et d’utilisation des logiciels.’

Le rapport de Gartner mentionne les données de ReversingLabs dans la section décrivant le pilier du développement logiciel. Cette section traite du développement sécurisé et de la protection des artefacts logiciels et du processus de développement. Le rapport indique que les artefacts (y compris les dépendances open-source et commerciales, les SDK, les images de conteneurs, et le code propriétaire) sont téléchargés ou créés pendant le processus de développement. Les attaques basées sur l’introduction secrète de code malveillant dans les dépendances deviennent de plus en plus courantes. Le téléchargement et l’intégration de telles dépendances permettent l’activation de logiciels malveillants, qui peuvent être transmis à d’autres utilisateurs, donnant aux attaquants accès aux ressources de développement ou d’autres résultats néfastes.

Des données sont citées dans le Rapport de Sécurité de la Chaîne d’Approvisionnement des Logiciels de ReversingLabs, dans lequel la société a signalé une augmentation de 1 300 % des paquets open-source malveillants de 2020 à 2023 et une augmentation de 28 % par rapport à 2022, lorsque juste plus de 8 700 paquets malveillants ont été découverts.

Le rapport de Gartner recommande également que les organisations achetant des logiciels ‘mettent en œuvre des tests actifs (analyse binaire, tests de pénétration, etc.) pour le code, en particulier pour les systèmes sensibles ou à haut risque’ dans le cadre du pilier de consommation.

– L’augmentation des attaques de la chaîne d’approvisionnement des logiciels et l’augmentation des coûts associés et des implications de conformité soulignent la nécessité d’une plus grande transparence entre les producteurs et les acheteurs de logiciels d’entreprise – a déclaré Mario Vuksan, ajoutant que maintenant plus que jamais, il est crucial pour les équipes développant et mettant en œuvre des logiciels de vérifier les composants de logiciels open, commerciaux et propriétaires, d’identifier les menaces telles que les logiciels malveillants, les modifications non autorisées et les fuites de secrets, et d’évaluer et de gérer le risque tiers.

Étiquetté :