التصنيف: ASPM

إطار إدارة المخاطر التابع للمعهد الوطني للمعايير والتكنولوجيا

إطار إدارة المخاطر التابع للمعهد الوطني للمعايير والتكنولوجيا: أين يندرج برنامج أمن التطبيقات الخاص بك؟

إطار إدارة المخاطر التابع للمعهد الوطني للمعايير والتكنولوجيا (NIST) هو عملية، وليس قائمة مراجعة. ويشمل ذلك تحديد مكان أمن التطبيقات ضمن هذا الإطار، وأطر عمل المعهد الوطني للمعايير والتكنولوجيا التي يمكن دمجها معه، وكيفية تزويده بالأدلة.
6 دقائق للقراءة
أواسب ASVS

OWASP ASVS: كيفية قياس أداء برنامج أمن التطبيقات الخاص بك وفقًا لها

يبلغ معيار OWASP ASVS ثمانية عشر عامًا. كيف تستخدمه الفرق بالفعل، وأين يتوقف التبني، وكيفية قياس برنامج أمن التطبيقات الخاص بك مقابله، مستوى تلو الآخر.
7 دقائق للقراءة
تحديد أولويات الضعف

تحديد أولويات الثغرات الأمنية معيب: لماذا يؤدي الاعتماد على درجة الخطورة وحدها إلى إصلاح الشيء الخطأ أولاً؟

إنّ تحديد أولويات الثغرات الأمنية بناءً على خطورتها فقط يُصلح المشكلة الخاطئة أولاً. إليك ما يجب أن يُؤخذ في الاعتبار عند تحديد الأولويات. تعمّق في الموضوع!
6 دقائق للقراءة
الجدول الزمني لقانون المرونة السيبرانية

الجدول الزمني لقانون المرونة السيبرانية: جميع المواعيد النهائية من عام 2024 إلى عام 2027

الجدول الزمني الكامل لقانون المرونة السيبرانية: كل المواعيد النهائية لقانون المرونة السيبرانية من عام 2024 إلى عام 2027، وما هو ملزم بالفعل، وكيفية الاستعداد قبل 11 سبتمبر 2026.
7 دقائق للقراءة
جوائز InfoSec العالمية

شركة Xygeni تفوز بجائزتين عالميتين في مجال أمن المعلومات لـ ASPM وأمن تطبيقات الذكاء الاصطناعي العام

فازت شركة Xygeni بجائزتين عالميتين في مجال أمن المعلومات. ASPM وأمن تطبيقات الذكاء الاصطناعي العام مع DevAI وتحديد أولويات المخاطر من الكود إلى السحابة.
7 دقائق للقراءة
اجتماع DAST ASPM

اجتماع DAST ASPMسد الفجوة بين الكود والتعرض لوقت التشغيل

DAST يلتقي ASPM لربط التعرض أثناء التشغيل بمخاطر الكود، وتقليل النتائج الإيجابية الخاطئة، وتحديد أولويات الثغرات الأمنية القابلة للاستغلال.
3 دقائق للقراءة
محرك التحكم بالتطبيقات - حاوية عميل التطبيق - aspm

محرك التحكم في التطبيقات مقابل حاوية العميل ASPM

اكتشف كيف يعمل محرك التحكم في التطبيقات، وحاوية عميل التطبيق، و(ASPM) تمكين التحكم الفعلي في التنفيذ.
8 دقائق للقراءة
bash set -e - set -e bash

set -e في Bash: لماذا يفشل البرنامج النصي الخاص بك دون سابق إنذار

تعرف على كيفية عمل bash set -e، ولماذا يتخطى الأمر set -e bash حالات الفشل بصمت، وكيفية تأمينها CI/CD البرامج النصية مع فشل الأنابيب والفخاخ والفحوصات الصريحة!
3 دقائق للقراءة
نظام كشف التسلل - أنظمة كشف التسلل - نظام كشف التسلل

نظام كشف التسلل: ما يحتاجه المطورون بخلاف السجلات  

يجب أن يتجاوز نظام كشف التسلل الحديث مجرد السجلات. تعرّف على كيفية تأمين نظام كشف التسلل CI/CD pipelines، الكود، وبناء ضد الهجمات المخفية!
3 دقائق للقراءة
مطاردة التهديدات السيبرانية - صائد التهديدات

اصطياد التهديدات: ما ينبغي على كل مطور أن يتعلمه من صائد التهديدات

لا يقتصر تعقب التهديدات السيبرانية على فرق مركز العمليات الأمنية. تعرّف على كيفية تمكّن كل مطور من تعقب التهديدات داخل الكود. pipelineس، والحاويات.
4 دقائق للقراءة
إدارة سطح الهجوم - سطح الهجوم - إدارة سطح الهجوم الخارجي

إدارة سطح الهجوم في DevSecOps

تعلّم إدارة سطح الهجوم في DevSecOps. تجاوز إدارة سطح الهجوم الخارجي للحد من المخاطر في البرمجة، pipelines، والتبعيات.
6 دقائق للقراءة
اكتشاف الجذور الخفية - سلامة الكود

لم تعد أدوات Rootkit مخصصة لمسؤولي الأنظمة فقط: فهي موجودة في المستودعات أيضًا

اكتشف استراتيجيات الكشف عن الجذور الخفية الحديثة وحماية سلامة التعليمات البرمجية في مستودعاتك، pipelines، والتبعيات قبل أن تصبح التهديدات حية!
5 دقائق للقراءة