Veracode es una empresa de seguridad de aplicaciones con sede en Burlington, Massachusetts . Fundada en 2006, ofrece seguridad de aplicaciones SaaS que integra el análisis de aplicaciones en los procesos de desarrollo. [1]
La empresa ofrece múltiples tecnologías de análisis de seguridad en una única plataforma, incluido el análisis estático (o pruebas de caja blanca ), el análisis dinámico (o pruebas de caja negra ) y el análisis de composición de software . [2] [3] Veracode presta servicios a más de 2500 clientes en todo el mundo y, a febrero de 2021, ha evaluado más de 25 billones de líneas de código. [4] [5]
Historia
Veracode fue fundada por Chris Wysopal y Christien Rioux , ex ingenieros de @stake , una empresa de consultoría de seguridad con sede en Cambridge, Massachusetts, conocida por emplear a antiguos hackers de "sombrero blanco" de L0pht Heavy Industries . [6] Gran parte del software de Veracode fue escrito por Rioux. [7] En 2007, la empresa lanzó SecurityReview, un servicio que se puede utilizar para probar el código con el fin de encontrar vulnerabilidades que podrían conducir a violaciones de ciberseguridad o piratería. El servicio está destinado a ser utilizado como una alternativa a las pruebas de penetración , que implican la contratación de un consultor de seguridad para hackear un sistema. [7] El 29 de noviembre de 2011, la empresa anunció que había nombrado a Robert T. Brennan, ex director ejecutivo de Iron Mountain Incorporated , como su nuevo director ejecutivo. [8]
En 2014, los clientes de Veracode incluían a tres de los cuatro bancos más importantes de Fortune 100. [9] [10] Fortune informó en marzo de 2015 que Veracode estaba preparada para presentar una oferta pública inicial (IPO), pero finalmente no lo hizo. [11] [12] En una ronda de financiación anunciada en septiembre de 2014, la empresa recaudó US$ 40.000.000 en una inversión de última etapa liderada por Wellington Management Company con la participación de inversores existentes. [9]
En el informe anual de ciberseguridad de la compañía para 2015, se descubrió que la mayoría de los sectores no pasaron las pruebas de seguridad estándar de la industria de sus aplicaciones web y móviles y que el gobierno es el sector con peor desempeño en lo que respecta a la reparación de vulnerabilidades de seguridad. [13] [14] Este informe anual también descubrió que "cuatro de cada cinco aplicaciones escritas en lenguajes de programación web populares contienen al menos uno de los riesgos críticos en un parámetro de seguridad estándar de la industria". [15]
El 9 de marzo de 2017, CA Technologies anunció que adquiriría Veracode por aproximadamente 614 millones de dólares en efectivo, [16] y la adquisición se completó el 3 de abril de 2017. [17]
El 11 de julio de 2018, Broadcom anunció que estaba adquiriendo la empresa matriz de Veracode, CA Technologies, por 18.900 millones de dólares en efectivo. [18] La adquisición se completó el 5 de noviembre de 2018, y Broadcom se convirtió así en el nuevo propietario del negocio de Veracode. [19] El mismo día, Thoma Bravo , una firma de capital privado con sede en San Francisco, California, anunció que había acordado adquirir Veracode de Broadcom por 950 millones de dólares en efectivo. [20] [21]
Tras la adquisición de la empresa por parte de Thoma Bravo, Sam King reemplazó a Bob Brennan como director ejecutivo. [22]
El informe anual de ciberseguridad de 2020 de Veracode concluyó que la mitad de las fallas de seguridad de las aplicaciones siguen abiertas seis meses después de su descubrimiento. [23] En 2020, Veracode escaneó más de 11 billones de líneas de código, lo que ayudó a corregir aproximadamente 16 millones de fallas. [4] [5]
En marzo de 2022, la empresa fue adquirida por TA Associates por una valoración de 2.500 millones de dólares. [24]
En abril de 2024, Brian Roche reemplazó a Sam King como director ejecutivo, luego de la adquisición de Longbow Security por parte de Veracode. [25]
Véase también
Referencias
- ^ "Veracode Application Security Testing (AST): líder en Gartner MQ". Mercado digital Gov.UK .
- ^ Janardhanudu, Girish (26 de septiembre de 2005). "Pruebas de caja blanca". Agencia de Seguridad de Infraestructura y Ciberseguridad .
- ^ "Pruebas dinámicas de caja negra: probar el software con los ojos vendados". Flylib .
- ^ ab "Veracode, líder del mercado de AppSec, continúa con un fuerte crecimiento y dinamismo empresarial". Bloomberg . 4 de febrero de 2021.
- ^ ab "Veracode, líder del mercado de AppSec, continúa con un fuerte crecimiento y dinamismo empresarial". Yahoo! Finance . 4 de febrero de 2021.
- ^ Messmer, Ellen (9 de enero de 2007). «La start-up Veracode ofrece evaluación de seguridad de código en línea». Network World . Archivado desde el original el 5 de mayo de 2007. Consultado el 16 de febrero de 2010 .
- ^ ab Fitzgerald, Michael (22 de abril de 2007). "Para encontrar el peligro, este software se hace pasar por los malos". New York Times . Consultado el 11 de octubre de 2016 .
- ^ Denison, DC (29 de noviembre de 2011). "Veracode contrata al director ejecutivo de Iron Mountain". Boston Globe . pp. B5 y siguientes. Archivado desde el original el 15 de abril de 2012.
- ^ ab Nusca, Andrew (11 de septiembre de 2014). "Con cierta arrogancia, la empresa de seguridad Veracode se prepara para una oferta pública inicial". Fortune.com . Consultado el 12 de septiembre de 2014 .
- ^ "La empresa de ciberseguridad Veracode contratará a 100 personas el próximo año y se prepara para su salida a bolsa". Boston Business Journal . 2014-12-09 . Consultado el 2014-12-10 .
- ^ Primack, Dan (2 de marzo de 2015). "Exclusiva: Veracode presenta su solicitud de salida a bolsa". Fortune . Consultado el 11 de octubre de 2016 .
- ^ Dan Primack. «CA compra Veracode por 614 millones de dólares». axis . Consultado el 16 de noviembre de 2023 .
- ^ Palmer, Danny (23 de junio de 2015). "El gobierno es el peor sector de la industria para solucionar vulnerabilidades de seguridad, afirma Veracode". Computing . Consultado el 11 de octubre de 2016 .
- ^ Ward, Marguerite (23 de junio de 2015). "Todas las industrias fallan en materia de ciberseguridad, el gobierno es el peor". CNBC . Consultado el 11 de octubre de 2016 .
- ^ Ashford, Warwick (3 de diciembre de 2015). "Veracode descubre que la mayoría de las aplicaciones web no superan la lista de comprobación de seguridad de Owasp". Computer Weekly . Consultado el 11 de octubre de 2016 .
- ^ "CA Technologies adquirirá Veracode, un proveedor líder de plataformas DevOps seguras basadas en SaaS". CA Technologies . 2017-03-06.
- ^ "CA Technologies completa la adquisición de Veracode". CA Technologies . 2017-04-03.
- ^ "Broadcom adquirirá CA Technologies por 18.900 millones de dólares en efectivo". Broadcom . 11 de julio de 2018.
- ^ "Broadcom Inc. completa la adquisición de CA Technologies". Broadcom . 5 de noviembre de 2018.
- ^ "Thoma Bravo adquirirá el software Veracode de Broadcom Inc". Thoma Bravo . 5 de noviembre de 2018.
- ^ "Veracode se vendió a Thoma Bravo por 950 millones de dólares". CyberScoop . 2018-11-05 . Consultado el 2020-09-04 .
- ^ "Veracode será adquirida por una firma de capital privado por 950 millones de dólares". bizjournal . Consultado el 16 de noviembre de 2023 .
- ^ Raywood, Dan (28 de octubre de 2020). "Informe: los fallos de las aplicaciones se solucionan más rápido aunque los errores persisten". Seguridad de la información .
- ^ Peter Cohan. "5 maneras en que esta empresa tecnológica de 2500 millones de dólares toma la delantera". Inc. Consultado el 16 de noviembre de 2023 .
- ^ Novinson, Michael (3 de abril de 2024). "Veracode promueve a Brian Roche a director ejecutivo y compra Longbow Security". BankInfoSecurity.com . Consultado el 6 de mayo de 2024 .
Lectura adicional
- Millman, Gregory J. (8 de julio de 2013). "Las juntas directivas deben conocer los riesgos del software subcontratado". The Wall Street Journal . Consultado el 11 de octubre de 2016 . (se requiere suscripción)