استارتاپ Cloudsmith، امنیت نرم‌ افزار را به سطح جدیدی می‌برد!

Cloudsmith با جذب ۲۳ میلیون دلار در دور مالی Series B به تقویت امنیت زنجیره تأمین نرم‌افزار و بهبود مدیریت پکیج‌های نرم‌افزاری می‌پردازد.

استارتاپ Cloudsmith، امنیت نرم‌افزار را به سطح جدیدی می‌برد!
استارتاپ Cloudsmith، امنیت نرم‌افزار را به سطح جدیدی می‌برد!

به گزارش رسانه تحلیلی خبری آناژورنال Cloudsmith، استارتاپ مستقر در ایرلند شمالی، موفق شد ۲۳ میلیون دلار در یک دور مالی سری B جمع‌آوری کند تا امنیت زنجیره تأمین نرم‌افزار را تقویت کرده و به توسعه‌دهندگان کمک کند که پکیج‌های نرم‌افزاری ایمن‌تری انتخاب کنند.

زنجیره تأمین نرم‌افزار به‌طور سنتی شکننده است و آسیب‌پذیری‌های موجود در پکیج‌های منبع باز می‌توانند تأثیرات گسترده‌ای بر پروژه‌های نرم‌افزاری بگذارند.

طبق گزارش‌ها، حدود ۸۱ درصد از کدهای نرم‌افزاری دارای آسیب‌پذیری‌های با ریسک بالا یا بحرانی هستند که می‌توانند به‌راحتی هک شوند.

به‌عنوان نمونه، آسیب‌پذیری Log4Shell که میلیون‌ها اپلیکیشن را در معرض حملات از راه دور قرار داد، نمایانگر این مشکل است.

Cloudsmith با ارائه یک پلتفرم مدیریت “artifact” یا قطعات نرم‌افزاری، به حل این مشکل پرداخته است.

این پلتفرم به‌عنوان یک رجیستری خصوصی عمل می‌کند که تضمین می‌کند پکیج‌های مورد نیاز توسعه‌دهندگان برای ساخت نرم‌افزار همواره در دسترس و ایمن باقی بمانند.

این پلتفرم همچنین از آسیب‌پذیری‌های احتمالی، مشکلات مربوط به مجوزها و بدافزارها در پکیج‌ها جلوگیری می‌کند.

Cloudsmith از پکیج‌های منبع باز مانند PyPi، Docker Hub و Maven Central پشتیبانی می‌کند و به توسعه‌دهندگان این امکان را می‌دهد که به راحتی از این پکیج‌ها در پروژه‌های خود استفاده کنند، در حالی که خطرات امنیتی را کاهش می‌دهند.

این استارتاپ که در سال ۲۰۱۶ تأسیس شده است، با جذب ۲۳ میلیون دلار در دور مالی سری B به رهبری TCV و Insight Partners، قصد دارد به توسعه و رشد بیشتر بپردازد.

Cloudsmith قصد دارد با استفاده از این سرمایه‌گذاری، در بخش‌های فروش، بازاریابی و موفقیت مشتریان سرمایه‌گذاری کرده و تحقیقات خود در زمینه هوش مصنوعی را توسعه دهد.

این شرکت همچنین قصد دارد با تحلیل داده‌های مصرف پکیج‌های نرم‌افزاری، توصیه‌های دقیق‌تری برای انتخاب پکیج‌های ایمن‌تر به توسعه‌دهندگان ارائه دهد.

این اقدام Cloudsmith نشان‌دهنده تغییر در رویکرد صنایع به مدیریت امنیت نرم‌افزاری و تلاش برای پاسخگویی به نیازهای سخت‌گیرانه‌تری در زمینه امنیت و رعایت استانداردهای قانونی است.

سوالات متداول:

Cloudsmith چه مشکلی را در زنجیره تأمین نرم‌افزار حل می‌کند؟

Cloudsmith با ارائه یک پلتفرم مدیریت پکیج‌های نرم‌افزاری، امنیت را در برابر آسیب‌پذیری‌های موجود در پکیج‌های منبع باز و وابستگی‌های نرم‌افزاری افزایش می‌دهد.

Cloudsmith از چه منابعی پشتیبانی می‌کند؟

Cloudsmith از پکیج‌های منبع باز مختلفی مانند PyPi، Docker Hub، Maven Central و Npmjs پشتیبانی می‌کند.

فاطمه زاده محمد کارشناس تولید محتوا حدودا 5 سال هست که در حوزه تولید محتوا فعالیت میکنم.