Wiz brengt cloudbeveiliging naar Lovable-bouwers
In een wereld waar AI-gestuurde tools de drempel voor softwareontwikkeling verlagen, wordt beveiliging vaak als een vertragende factor gezien. Een nieuwe samenwerking tussen beveiligingsplatform Wiz en ontwikkelplatform Lovable brengt daar verandering in. Door Wiz-scans direct in de workflow van Lovable te integreren, kunnen bouwers risico’s opsporen en herstellen op het moment dat een app wordt gecreëerd.
Veiligheid vanaf de eerste regel code
Lovable stelt gebruikers in staat om via natuurlijke taal ideeën om te zetten in werkende producten. Met de komst van Wiz naar het platform worden beveiligingsbeleid en scans nu een integraal onderdeel van dit proces. In plaats van achteraf controles uit te voeren, draait de Wiz CLI in een geïsoleerde omgeving binnen de Lovable-workflow. Hierdoor worden kwetsbaarheden, gelekte geheimen (secrets) en onveilige configuraties onmiddellijk zichtbaar.
Igor Andriushchenko, CISO bij Lovable, benadrukt het belang hiervan voor zakelijke klanten: "Onze klanten wilden hun bestaande Wiz-beleid toepassen op alles wat ze in Lovable bouwen. Lovable is ontworpen met ingebouwde beveiliging, en Wiz verdiept dat voor teams die dit platform als standaard hebben gekozen".
De voordelen van de integratie
De samenwerking biedt specifieke functies die teams helpen om snelheid te behouden zonder concessies te doen aan veiligheid:
- Beleidsgestuurde prioriteiten: Beveiligingsteams kunnen CI/CD-drempels instellen in Wiz die automatisch worden toegepast binnen Lovable.
- Directe zichtbaarheid: Bevindingen verschijnen direct in het beveiligingsoverzicht van Lovable, waarbij de exacte kwetsbare regel code wordt aangewezen.
- Snelle herstelacties: Ontwikkelaars kunnen problemen direct in Lovable oplossen en opnieuw scannen om de fix te bevestigen. Voor complexe zaken biedt Wiz stapsgewijze begeleiding via Mika, de AI-beveiligingsassistent van Wiz.
Democratisering van veilig ontwikkelen
Volgens Oron Noah, VP of Product bij Wiz, moet beveiliging mee evolueren met AI-geassisteerde ontwikkeling. "Onze integratie stelt teams in staat om kritieke beveiligingsproblemen vroegtijdig te identificeren en te verhelpen, zonder het creatieproces te vertragen," aldus Noah.
De integratie werkt over de gehele linie: developers zien direct of een gegenereerde feature onveilige pakketten bevat, terwijl beveiligingsteams volledig overzicht houden via hun vertrouwde Wiz-dashboard. Zelfs nadat een app is gepubliceerd op GitHub of is geïmplementeerd in de cloud, blijft Wiz de applicatie monitoren gedurende de gehele levenscyclus.