เวราโค้ด
Veracodeเป็น บริษัท รักษาความปลอดภัยแอปพลิเคชันที่ตั้งอยู่ในเบอร์ลิงตัน รัฐแมสซาชูเซตส์ก่อตั้งขึ้นในปี 2549 โดยให้ บริการรักษาความปลอดภัยแอปพลิเคชัน แบบ SaaSที่ผสานรวมการวิเคราะห์แอปพลิเคชันเข้ากับกระบวนการพัฒนา[ 1 ]
บริษัทให้บริการเทคโนโลยีการวิเคราะห์ความปลอดภัยหลายอย่างบนแพลตฟอร์มเดียว รวมถึงการวิเคราะห์แบบคงที่ (หรือการทดสอบแบบกล่องขาว ) การวิเคราะห์แบบไดนามิก (หรือการทดสอบแบบกล่องดำ ) และการวิเคราะห์องค์ประกอบซอฟต์แวร์[ 2 ] [ 3 ] Veracode ให้บริการลูกค้ากว่า 2,500 รายทั่วโลก และ ณ เดือนกุมภาพันธ์ 2021 ได้ประเมินโค้ดไปแล้วกว่า 25 ล้านล้านบรรทัด[ 4 ]
ประวัติศาสตร์
Veracode ก่อตั้งโดยChris WysopalและChristien Riouxอดีตวิศวกรจาก@stakeบริษัทที่ปรึกษาด้านความปลอดภัยในเมืองเคมบริดจ์ รัฐแมสซาชูเซตส์ซึ่ง เป็นที่รู้จักจากการจ้างอดีตแฮกเกอร์ "หมวกขาว" จาก L0pht Heavy Industries [ 5 ] ซอฟต์แวร์ส่วนใหญ่ของ Veracode เขียนโดย Rioux [ 6 ]ในปี 2007 บริษัทได้เปิดตัว SecurityReview ซึ่งเป็นบริการที่สามารถใช้ทดสอบโค้ดเพื่อค้นหาช่องโหว่ที่อาจนำไปสู่การละเมิดความปลอดภัยทางไซเบอร์หรือการแฮ็ก บริการนี้มีจุดประสงค์เพื่อใช้เป็นทางเลือกแทนการทดสอบการเจาะระบบซึ่งเกี่ยวข้องกับการจ้างที่ปรึกษาด้านความปลอดภัยเพื่อแฮ็กเข้าไปในระบบ[ 6 ]เมื่อวันที่ 29 พฤศจิกายน 2011 บริษัทได้ประกาศแต่งตั้ง Robert T. Brennan อดีตซีอีโอของIron Mountain Incorporatedเป็นประธานเจ้าหน้าที่บริหารคนใหม่[ 7 ]
ณ ปี 2014 ลูกค้าของ Veracode ประกอบด้วยธนาคาร 3 ใน 4 อันดับแรกในFortune 100 [ 8 ] [ 9 ] Fortuneรายงานในเดือนมีนาคม 2015 ว่า Veracode เตรียมพร้อมที่จะยื่นขอเสนอขายหุ้นต่อสาธารณะครั้งแรก (IPO) แต่สุดท้ายก็ไม่ ได้ดำเนินการ[ 10 ] [ 11 ]ในรอบการระดมทุนที่ประกาศในเดือนกันยายน 2014 บริษัทระดมทุนได้40,000,000 ดอลลาร์สหรัฐในการลงทุนระยะสุดท้ายที่นำโดยWellington Management Companyโดยมีนักลงทุนเดิมเข้าร่วมด้วย[ 8 ]
ในรายงาน ความปลอดภัยทางไซเบอร์ประจำปี 2015 ของบริษัทพบว่าภาคส่วนส่วนใหญ่ไม่ผ่านการทดสอบความปลอดภัยตามมาตรฐานอุตสาหกรรมสำหรับแอปพลิเคชันเว็บและมือถือ และภาครัฐเป็นภาคส่วนที่ดำเนินการได้แย่ที่สุดในการแก้ไขช่องโหว่ด้านความปลอดภัย[ 12 ] [ 13 ]รายงานประจำปีนี้ยังพบว่า "แอปพลิเคชันสี่ในห้าที่เขียนด้วยภาษาสคริปต์เว็บยอดนิยมมีอย่างน้อยหนึ่งความเสี่ยงที่สำคัญในเกณฑ์มาตรฐานความปลอดภัยของอุตสาหกรรม" [ 14 ]
เมื่อวันที่ 9 มีนาคม 2017 CA Technologiesประกาศว่าจะเข้าซื้อ Veracode ด้วยเงินสดประมาณ 614 ล้านดอลลาร์สหรัฐ[ 15 ]และการซื้อกิจการเสร็จสมบูรณ์เมื่อวันที่ 3 เมษายน 2017 [ 16 ]
เมื่อวันที่ 11 กรกฎาคม 2561 Broadcomประกาศว่าได้เข้าซื้อกิจการ CA Technologies ซึ่งเป็นบริษัทแม่ของ Veracode ด้วยเงินสด 18.9 พันล้านดอลลาร์[ 17 ]การเข้าซื้อกิจการเสร็จสมบูรณ์เมื่อวันที่ 5 พฤศจิกายน 2561 และ Broadcom จึงกลายเป็นเจ้าของธุรกิจ Veracode รายใหม่[ 18 ]ในวันเดียวกันนั้นThoma Bravoบริษัทไพรเวทอิควิตี้ที่มีสำนักงานใหญ่ในซานฟรานซิสโก รัฐแคลิฟอร์เนีย ประกาศว่าได้ตกลงที่จะซื้อ Veracode จาก Broadcom ด้วยเงินสด 950 ล้านดอลลาร์[ 19 ] [ 20 ]
เมื่อ Thoma Bravo เข้าซื้อกิจการของบริษัท Sam King ได้เข้ามาแทนที่ Bob Brennan ในตำแหน่ง CEO [ 21 ]
รายงานความปลอดภัยทางไซเบอร์ประจำปี 2020 ของ Veracode พบว่าช่องโหว่ด้านความปลอดภัยของแอปพลิเคชันครึ่งหนึ่งยังคงเปิดอยู่ 6 เดือนหลังจากที่ค้นพบ[ 22 ]ในปี 2020 Veracode สแกนโค้ดมากกว่า 11 ล้านล้านบรรทัด ช่วยแก้ไขข้อบกพร่องได้ประมาณ 16 ล้านรายการ[ 4 ]
ในเดือนมีนาคม พ.ศ. 2565 บริษัทถูกซื้อกิจการโดยTA Associatesด้วยมูลค่า 2.5 พันล้านดอลลาร์สหรัฐ[ 23 ]
ในเดือนเมษายน พ.ศ. 2567 Brian Roche เข้ามาแทนที่ Sam King ในตำแหน่ง CEO หลังจากที่ Veracode เข้าซื้อกิจการ Longbow Security [ 24 ]
ในเดือนมกราคม พ.ศ. 2568 Veracode ได้เข้าซื้อกิจการ Phylum Inc. การเข้าซื้อกิจการนี้ช่วยเพิ่มความสามารถของ Veracode ในการระบุและบล็อกโค้ดที่เป็นอันตรายในไลบรารีโอเพนซอร์ส[ 25 ]
การบูรณาการทางเทคนิค
โซลูชันการทดสอบความปลอดภัยของแอปพลิเคชันแบบคงที่ของ Veracode ช่วยให้ผู้ใช้สามารถผสานรวมกับแอปพลิเคชันเวิร์กโฟลว์ส่วนใหญ่ได้
แบบจำลองช่องทาง
Veracode ใช้โมเดลช่องทางแบบผสมผสาน โดยใช้ตัวแทนจำหน่ายในท้องถิ่นเพื่อเข้าถึงลูกค้า แต่ยังทำธุรกิจโดยตรงกับบัญชีระดับโลกขนาดองค์กร บริษัทร่วมมือกับพันธมิตรในภูมิภาคต่างๆ รวมถึงอเมริกาเหนือ ละตินอเมริกา EMEA และเอเชียแปซิฟิก Veracode มีเครื่องมือ "ค้นหาพันธมิตร" บนเว็บไซต์ ซึ่งช่วยให้ลูกค้าเป้าหมายสามารถระบุและติดต่อกับพันธมิตรที่ได้รับอนุญาตในพื้นที่ของตนได้ มีการเพิ่มตัวแทนจำหน่ายใหม่เป็นประจำ[ 26 ]
ดูเพิ่มเติม
อ่านเพิ่มเติม
- มิลล์แมน, เกรกอรี เจ. (8 กรกฎาคม 2556). "คณะกรรมการต้องรู้ถึงความเสี่ยงของซอฟต์แวร์ที่จ้างภายนอก" . เดอะวอลล์สตรีทเจอร์นัล . สืบค้นเมื่อ11 ตุลาคม 2559 .(ต้องสมัครสมาชิก)