Novas Integrações BlackDuck Aumentam Capacidades de Varredura de Segurança no Plexicus

Descubra como a nova integração do BlackDuck no Plexicus aprimora a segurança de código aberto com detecção de vulnerabilidades em tempo real, priorização automatizada de riscos e fluxos de trabalho DevSecOps integrados.

José Palanco José Palanco
Last Updated:
3 min read
Compartilhar
Novas Integrações BlackDuck Aumentam Capacidades de Varredura de Segurança no Plexicus

Além de ASPM

AppSec orientada por provas para equipes que desenvolvem com IA

A Plexicus usa AI Swarm Pentest para explorar caminhos autorizados da aplicação, validar o que é explorável e dar às equipes evidências para priorizar a remediação.

Explorar AI Swarm Pentest

Santa Clara, CA – 13 de fevereiro de 2025 – A Plexicus, uma inovadora líder em Gestão de Postura de Segurança de Aplicações (ASPM), anunciou hoje novas integrações com a BlackDuck, uma solução de segurança e conformidade de código aberto de primeira linha. Esta integração estratégica aprimora a plataforma de segurança impulsionada por IA da Plexicus, proporcionando às organizações uma visibilidade mais profunda e uma remediação mais rápida de vulnerabilidades de código aberto.

“Nossa parceria com a BlackDuck representa um grande avanço em segurança proativa”, disse Jose Ramon Palanco, Fundador da Plexicus. “Ao combinar as robustas capacidades de SCA da BlackDuck com nossa plataforma ASPM impulsionada por IA, estamos fornecendo às equipes de segurança e desenvolvimento as ferramentas de que precisam para identificar, priorizar e remediar ameaças mais rapidamente do que nunca.”

Principais Benefícios da Integração com a BlackDuck:

  • Segurança Abrangente de Código Aberto – Detecte e mitigue vulnerabilidades em bibliotecas e dependências de código aberto.
  • Priorização Automática de Riscos – A análise de risco impulsionada por IA ajuda as equipes a focarem nas ameaças mais críticas primeiro.
  • Fluxo de Trabalho DevSecOps Sem Interrupções – A varredura integrada dentro dos pipelines CI/CD garante segurança sem desacelerar o desenvolvimento.
  • Garantia de Conformidade Regulatória – Visibilidade aprimorada sobre licenciamento de código aberto e requisitos de conformidade.

Plexicus continua a redefinir a cibersegurança com sua abordagem inovadora e impulsionada por IA para ASPM. Ao integrar a confiável tecnologia SCA da BlackDuck, a empresa fortalece sua missão de fornecer às empresas uma maneira mais inteligente e eficiente de gerenciar riscos de segurança.

Sobre a Plexicus

Com sede em Santa Clara, CA, a Plexicus é uma empresa de cibersegurança impulsionada por IA que está na vanguarda do futuro da Gestão de Postura de Segurança de Aplicações (ASPM). Fundada com a missão de revolucionar a segurança através da automação e inteligência, a Plexicus capacita as organizações a gerenciar proativamente vulnerabilidades e conformidade em seus ambientes de aplicação.

Escrito por
José Palanco
José Palanco
José Ramón Palanco é o CEO/CTO da Plexicus, uma empresa pioneira em ASPM (Application Security Posture Management) lançada em 2024, oferecendo capacidades de remediação impulsionadas por IA. Anteriormente, ele fundou a Dinoflux em 2014, uma startup de Inteligência de Ameaças que foi adquirida pela Telefonica, e tem trabalhado com a 11paths desde 2018. Sua experiência inclui cargos no departamento de P&D da Ericsson e na Optenet (Allot). Ele possui um diploma em Engenharia de Telecomunicações pela Universidade de Alcalá de Henares e um Mestrado em Governança de TI pela Universidade de Deusto. Como um especialista reconhecido em cibersegurança, ele tem sido palestrante em várias conferências prestigiadas, incluindo OWASP, ROOTEDCON, ROOTCON, MALCON e FAQin. Suas contribuições para o campo da cibersegurança incluem múltiplas publicações de CVE e o desenvolvimento de várias ferramentas de código aberto, como nmap-scada, ProtocolDetector, escan, pma, EKanalyzer, SCADA IDS, e mais.
Leia mais de José
More to read

Related posts

SAST vs DAST: Qual é a Diferença e Por Que Você Deve Usar Ambos
Cybersecurity

SAST vs DAST: Qual é a Diferença e Por Que Você Deve Usar Ambos

SAST e DAST são métodos de teste de segurança usados para proteger aplicações contra ataques. Para ver como cada um ajuda na segurança de aplicações, vamos analisar suas diferenças e onde eles se encaixam no seu fluxo de trabalho

José Palanco José Palanco ·
Segurança de Aplicações Web: Melhores Práticas, Testes e Avaliação para 2026
Cybersecurity

Segurança de Aplicações Web: Melhores Práticas, Testes e Avaliação para 2026

A segurança de aplicações web é essencial para proteger seus aplicativos de ataques cibernéticos que visam dados sensíveis e interrompem operações. Este guia cobre a importância da segurança de aplicativos web, vulnerabilidades comuns, melhores práticas e métodos de teste, ajudando você a proteger sua aplicação, garantir conformidade e manter a confiança do usuário

José Palanco José Palanco ·
15 Tendências de DevSecOps para Proteger Seu Negócio
Cybersecurity

15 Tendências de DevSecOps para Proteger Seu Negócio

Uma violação de segurança assustadora se tornou realidade para muitas empresas europeias. Aprenda as 15 tendências transformadoras de DevSecOps que você deve conhecer para ficar fora da lista de violações.

José Palanco José Palanco ·
Pronto para validar o que importa?

Pronto para validar o que importa.

O Plexicus é Proof-Driven AppSec: achados validados, compreensão contextual e remediação revisada — ancorada em evidência, escopada com você.

Qualification

Check whether AI Swarm Pentest fits your environment.

Share the minimum context. We will review the scope and tell you the next commercial step.

Before submitting — verify you fit

Teams with fewer than 50 developers: start a 14-day Trial instead of booking a demo. Start a 14-day Trial →

0 / 280

No commitment. If you don't fit, we'll tell you.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorised target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)