Kiuwan bietet passgenaue Reports und anpassbare Kodierungsaudits, um sicherzustellen, dass Sie genau die Informationen – auch für COBOL – bekommen, die für Sie am relevantesten sind.
Kiuwan optimiert sowohl bestehende als auch Neuimplementierungen von DevOps-Prozessen und konzentriert sich auf die Integration in CI/CD-Pipelines. Ein Teil seiner Attraktivität liegt in der Unterstützung verschiedener Frameworks und Sprachen, darunter JavaScript, Java, HTML, SQL, PHP, Ruby, C++, Python, ABAP, GO, Kotlin, Swift und viele mehr. Kiuwan bietet auch Integrationen für Plattformen wie Azure Dev Ops und GitHub. Die Software ist außerdem vollständig konform mit IT-Sicherheitsstandards wie PCI, OWASP und MISRA.
Im Gegensatz zu anderen Lösungen bietet Kiuwan die Möglichkeit, den Code kontinuierlich zu scannen – neben einmaligen Scans, die sich für Sicherheitsaudits besonders eignen.
Der Umfang von Schwachstellen-Reports ist ein wichtiger Faktor in jeder Threat Management Software. Kiuwan bietet maßgeschneiderte Reports und anpassbare Kodierungsaudits, um sicherzustellen, dass Sie genau die Informationen – auch für COBOL – erhalten, die für Sie am relevantesten sind.
Kiuwans Module umfassen:
-
- Code Analysis (QA) – Informationen über Defekte im Code rund um Kriterien wie Wartbarkeit, Portabilität, Effizienz und Zuverlässigkeit
- Code Security (SAST) – Findet Sicherheitsschwachstellen im Code und kategorisiert diese nach Typen, wie Injection Attacks, Information Leakage und Cross Site Scripting
- Insights (SCA) – Inventur der verwendeten 3rd-Party und Open-Source Komponenten im Code und Aufdeckung von Risiken
- Lebenszyklus – Audits der Software-Auslieferungen von externen oder internen Anbietern, Definition von Checkpoints und Änderungsvergleiche
- Governance – Verwaltung des Anwendungsportfolios, Aufzeigen des Geschäftsrisikos und Erstellen vorausschauender Analysen für objektive Entscheidungen
Vorteile:
-
- Entwicklerfokus – Kiuwan ist vollständig individuell anpassbar
- Vielseitig integrierbar im SDLC – Buildsystemen, Repositories und IDEs
- Unterstützt über 30 Programmiersprachen, sogar COBOL
- Reporting für Sicherheits-/QA-Ingenieure oder IT-Manager
- Transformiert DevOps zu DevSecOps