Softwarespezialist International Software Partners GmbH (ISPD) nimmt die Lösungen des US-amerikanischen Herstellers Sonatype in sein Portfolio auf.
Softwarespezialist International Software Partners GmbH (ISPD) nimmt die Lösungen zum Erkennen von Schwachstellen in Open-Source-Komponenten des US-amerikanischen Herstellers Sonatype in sein Portfolio auf. ISPD-Geschäftsführer Christian Laube erklärt dazu: »Heutzutage finden sich in der Software-Lieferkette vermehrt Open-Source-Komponenten. Ein aktives Management und ausgewogene DevOps-Strategien helfen dabei, einzelne Komponenten besser einschätzen zu können.« Denn das Nexus-Produktportfolio biete Lösungen zur Automatisierung der Software-Supply-Chain: So blocke »Nexus Firewall« das Herunterladen fehlerhafter Komponenten, »Nexus Lifecycle« ermögliche eine automatisierte Umsetzung der Open Source Policy, indem es kontinuierlich über erkannte Sicherheitslücken informiert.