ندوات عبر الإنترنت ومقاطع فيديو

قم بتأمين تطوير البرامج الخاصة بك وتسليمها

عندما تقوم وكلاء الذكاء الاصطناعي بتثبيت التبعيات

عندما تقوم برامج الذكاء الاصطناعي بتثبيت التبعيات - سطح هجوم سلسلة التوريد الجديد

منذ اللحظة التي يقوم فيها وكيل الذكاء الاصطناعي بتثبيت تبعية أو تعديل ملف Dockerfile، فإنك SBOM وتخضع افتراضات المصدر للاختبار بالفعل، ولا تملك معظم الفرق أي وسيلة للتحقق مما حدث فعليًا. في هذه الجلسة، ستشهدون التحول الحقيقي مباشرةً: كيف تتغير لحظة التثبيت بمجرد أن لا يلقي أي مطور نظرة على اسم الحزمة أولًا، سواء SBOMلا تزال الأدلة والمصادر قائمة حتى عندما يقوم وكيل بذلك.cisأيون، وما تبقى من مراجعة التعليمات البرمجية والتحول إلى اليسار عندما يكون الوكلاء commit, and sometimes merge, on their own. Watch now to see what a genuinely secure agentic pipeline يتطلب ذلك عملياً، وليس نظرياً فقط.

النجاة من عداد الإخطار الخاص بوكالة الإيرادات الكندية

٢٤ ساعة للإبلاغ: كيفية تجاوز مهلة الإخطار لدى وكالة الإيرادات الكندية

ابتداءً من 11 سبتمبر 2026، يمنحك قانون الإبلاغ عن الثغرات الأمنية (CRA) مهلة 24 ساعة للإبلاغ عن أي ثغرة أمنية يتم استغلالها فعليًا إلى وكالة الأمن السيبراني للاتحاد الأوروبي (ENISA)، حتى بالنسبة للمنتجات الموجودة بالفعل في السوق، ومعظم الفرق لا تملك آلية عمل لذلك حتى الآن. في هذه الجلسة، ستشاهد العملية الحقيقية مباشرةً: إنشاء تقرير SBOM to know which product versions are affected, triaging findings with reachability and exploitability analysis to separate real risk from noise, and setting up notifications so the right person is alerted the moment a finding crosses into a reportable incident. Watch now to see how to turn the CRA's notification clock from a legal deadline into a workflow your team can actually run under pressure.

الذكاء الاصطناعي هو أحدث نقطة ضعف لديك

الذكاء الاصطناعي هو أحدث نقاط ضعفك الهجومية. هل لديك الخريطة؟

تابعوا ندوتنا الإلكترونية القادمة! مساعدو البرمجة المدعومون بالذكاء الاصطناعي يتوهمون أسماء الحزم، وقد بدأ المهاجمون بالفعل بتسجيل هذه الأسماء المزيفة باستخدام برامج خبيثة. في هذه الجلسة، ستتعرفون على كيفية رسم خريطة شاملة لنظام الذكاء الاصطناعي الخاص بكم مباشرةً، حيث يكشف كل من AI Inventory وAI BOM عن كل نموذج ووكيل وتبعية مُدخلة بواسطة الذكاء الاصطناعي في برامجكم. اكتشفوا كيف يُساعدكم Xygeni Shield يحجب هذا النظام الحزم الخبيثة حتى قبل وجود توقيع لها، ما يسد الثغرة التي تتركها الماسحات الضوئية القائمة على التوقيعات. شاهد الآن لتتعرف على كيفية تأمين برامجك قبل أن يستغلّ المحتالون عناوين المواقع الإلكترونية، محوّلين اقتراحات الذكاء الاصطناعي إلى نقاط دخول.

تقنية الذكاء الاصطناعي SafeDevTalk موجودة بالفعل داخل جهازك SDLC ماذا الآن

الذكاء الاصطناعي موجود بالفعل داخلك SDLC. ماذا الآن؟

شاهد الآن: الذكاء الاصطناعي موجود بالفعل داخلك SDLCماذا بعد؟ الذكاء الاصطناعي ليس مجرد تهديد عابر لسلسلة توريد برامجك، بل هو متغلغل فيها بالفعل. تُعيد برامج المساعدين، والوكلاء، وخوادم MCP، والتبعيات المُولّدة بواسطة الذكاء الاصطناعي، تشكيل طريقة بناء ومراجعة ونشر التعليمات البرمجية. في هذه المحاضرة ضمن سلسلة SafeDev Talk، سيُحلل قادة OWASP وخبراء أمن التطبيقات ما يعنيه ذلك فعلاً لوضعك الأمني، ومواضع قصور نماذج الحوكمة، والضوابط العملية الفعّالة التي لا تُعيق فرق الهندسة. توقعوا نتائج عملية وملموسة (وليست مجرد نظريات) حول كيفية تطبيق ضوابط عملية تحمي التطوير المدعوم بالذكاء الاصطناعي دون أن تُصبح عائقاً أمام مهندسيكم. شاهدوا الآن!

تأمين الكود المُولّد بواسطة الذكاء الاصطناعي قبل وصوله إلى مرحلة الإنتاج

تأمين الكود المُولّد بواسطة الذكاء الاصطناعي قبل وصوله إلى مرحلة الإنتاج

شاهد الآن ندوتنا عبر الإنترنت بعنوان "تأمين الشيفرة البرمجية المولدة بالذكاء الاصطناعي قبل نشرها". لا تزال نماذج البرمجة الرائدة تُنتج أسماء حزم وهمية في ما يصل إلى 6% من المخرجات، وتُظهر هجمات حقيقية مثل Shai-Hulud مدى سرعة انتشار حزمة واحدة مُصابة عبر GitHub والحوسبة السحابية و CI/CDأصبحت برامج الذكاء الاصطناعي الآن تتعامل مع الملفات والمحطات الطرفية و pipelineمباشرةً، غالبًا قبل إجراء أي فحص أمني. في هذه الجلسة، التي تستضيفها شركة Nimbus Compute بالتعاون مع Xygeni، نستكشف لماذا لم يعد الأمن المعتمد على التكامل المستمر وحده كافيًا، وكيف يساعد نقل عملية الكشف إلى بيئة التطوير المتكاملة (IDE) الفرق على اكتشاف المخاطر قبل وصولها إلى بيئة الإنتاج.

محادثة SafeDev نوفمبر 2025: الذكاء الاصطناعي مفتوح المصدر وسطح الهجوم الجديد

المصادر المفتوحة والذكاء الاصطناعي وسطح الهجوم الجديد: الكود المُسلّح والدفاعات الأكثر ذكاءً

شاهد الآن محاضرتنا SafeDev: المصدر المفتوح، الذكاء الاصطناعي، ومجال الهجوم الجديد: برمجيات مُسلّحة، دفاعات أذكى. مع إعادة تعريف الذكاء الاصطناعي والمصدر المفتوح للبرمجيات الحديثة، يتوسع مجال الهجوم بوتيرة أسرع من أي وقت مضى. بدءًا من مخاطر التبعية واختراق سلسلة التوريد، وصولًا إلى توليد الثغرات الأمنية عبر الذكاء الاصطناعي، يتطور المهاجمون، ويجب على المدافعين التطور أيضًا. انضم إلى خبراء من Red Hat وTikTok وXygeni لاستكشاف كيف يُحدث الذكاء الاصطناعي والأتمتة تحولًا في أمن البرمجيات مفتوحة المصدر. شاهد الآن لتتعلم كيفية بناء المرونة والشفافية والثقة عبر سلسلة توريد البرمجيات الحديثة!

SDT13-SCA-OR-SAST-موارد

SCA or SAST - كيف يتكاملان لتحقيق أمن أقوى؟

غالبًا ما تعتمد فرق الأمن على SCA و SAST بشكل منفصل، مما قد يؤدي إلى إرهاق التنبيهات، وتشتت الرؤى، وإغفال المخاطر. بدلاً من الاختيار بينها، يكمن التحدي الحقيقي في كيفية دمجها معًا لتعزيز وضعية الأمن. شاهد محاضرتنا حول SafeDev واكتشف السبب. SCA لا يكفي وحده، كيف يقلل تحليل إمكانية الوصول من الإيجابيات الخاطئة، ولماذا SAST يسد ثغراتٍ حرجة في تغطية AppSec، وأكثر من ذلك بكثير. شاهده الآن!

ندوة عبر الإنترنت حول البرمجة المرئية بدون ندم

البرمجة التفاعلية بدون ندم: تأمين مساعدي الطيارين ووكلاء الذكاء الاصطناعي من بيئة التطوير المتكاملة

شاهد الآن ندوتنا الإلكترونية "البرمجة الذكية بلا ندم". يُحدث الذكاء الاصطناعي ثورةً في طريقة بناء البرمجيات، حيث تُساهم أنظمة الذكاء الاصطناعي المساعدة في توليد نسبة متزايدة من التعليمات البرمجية المستخدمة في الإنتاج. في هذه الجلسة، ستتعرف على كيفية تأمين التعليمات البرمجية المُولّدة بواسطة الذكاء الاصطناعي مباشرةً في بيئة التطوير المتكاملة، مع ميزة الكشف عن الثغرات الأمنية في الوقت الفعلي. guardrails بالنسبة لبرنامج Copilot، وتحديد الأولويات بناءً على إمكانية الوصول. اكتشف كيف تساعد المعالجة المدعومة بالذكاء الاصطناعي المطورين على إصلاح المشكلات بكفاءة وبناء برامج آمنة مدعومة بالذكاء الاصطناعي دون فقدان السيطرة. شاهد الفيديو الآن لتتعلم كيفية بناء برامج آمنة مدعومة بالذكاء الاصطناعي من البداية.

SafeDev Talk Compliance اجتياز التدقيق

كيف تجتاز التدقيق؟ بناء أمان التطبيقات الحقيقي بما يتوافق مع معايير ISO وNIST وCRA

شاهد الآن محاضرتنا حول SafeDev: كيف تجتاز التدقيق؟ بناء أمان تطبيقات حقيقي متوافق مع معايير ISO وNIST وCRA. اليوم، لا يكفي الكود الآمن؛ بل يجب إثباته. مع تزايد أهمية أطر عمل مثل ISO 27001 وNIST CSF وCRA وDORA وNIS-2، يجب على المؤسسات بناء برامج أمان تطبيقات جاهزة للتدقيق، وتتحمل التدقيق الفعلي. في هذه الحلقة، سيستكشف الخبراء كيفية الانتقال من السياسة إلى الممارسة، وترسيخ الامتثال في... CI/CDوتنسيق فرق الهندسة والأمن والحوكمة والمخاطر والامتثال حول ما يُعتمد فعليًا. ألقِ نظرة الآن!

الأمان بدون صوامع: القيمة الحقيقية لاستخدام منصات الكل في واحد في أمان التطبيقات - محادثات SafeDev

الأمان بدون صوامع - القيمة الحقيقية لاستخدام منصات الكل في واحد في AppSec

شاهد الآن حلقة SafeDev Talk حول الأمن بدون حواجز، وتعرّف على القيمة الحقيقية لاستخدام منصات AppSec المتكاملة. لا تزال الحواجز تُشكّل عائقًا رئيسيًا أمام إدارة المخاطر بفعالية. تستكشف هذه الجلسة كيف يُمكن لاعتماد منصة شاملة أن يُبسّط استراتيجية AppSec الخاصة بك، ويُعزز التعاون بين فرق الأمن والتطوير، ويُساعدك على استباق التهديدات الناشئة، وغير ذلك الكثير! شاهدها الآن واحصل على استراتيجيات لتأمين تطبيقاتك وسلسلة توريد برامجك!

حديث SafeDev - لماذا SAST يُعد كل من DAST وDAST عنصرين أساسيين لأمن التطبيقات الحديث

من الكود إلى وقت التشغيل: لماذا؟ SAST تُعدّ تقنية DAST ضرورية لأمن التطبيقات الحديثة

شاهد الآن محاضرة SafeDev بعنوان "من الكود إلى وقت التشغيل". تستثمر العديد من الفرق بكثافة في التحليل الثابت، ومع ذلك لا تزال الثغرات الأمنية تتسلل إلى بيئة الإنتاج. لا يكمن التحدي في نقص الأدوات، بل في نقص السياق اللازم لفهم المخاطر الحقيقية. في هذه الجلسة التي يقودها خبير، نستكشف لماذا لا يمكن لأمن التطبيقات الحديث الاعتماد على منظور واحد، وكيف يساعد الجمع بين رؤى مستوى الكود ووقت التشغيل الفرق على اكتشاف الثغرات الأمنية وتحديد أولوياتها ومعالجتها بفعالية أكبر طوال دورة حياة التطبيق. شاهد الآن لتفهم أوجه قصور الأساليب الحالية وكيفية بناء استراتيجية أمنية أكثر شمولية ووعيًا بالسياق.

محاضرة SafeDev حول DevSecOps المدعومة بالذكاء الاصطناعي

DevSecOps المدعوم بالذكاء الاصطناعي: تنظيم الأمن على نطاق السحابة

شاهد الآن محاضرتنا SafeDev: DevSecOps المدعوم بالذكاء الاصطناعي - تنسيق الأمن على نطاق السحابة. لا يمكن أن يكون الأمن مجرد فكرة ثانوية في التطوير الحديث، فالذكاء الاصطناعي يُعيد تشكيل كيفية بناء البرمجيات وتأمينها وتوسيع نطاقها. في هذه الحلقة، يستكشف الخبراء كيفية تجاوز التصحيح والفحص لتحقيق تنسيق ذكي حقيقي عبر SDLCمن إدارة الثغرات الأمنية المعتمدة على الذكاء الاصطناعي إلى الأنظمة المدمجة guardrails in CI/CD ووقت التشغيل، تتعمق هذه المحاضرة في ماهية أمان التطبيقات السحابي القابل للتوسع. شاهدها الآن!

إدارة المخاطر الاستباقية في محادثات devsecops SafeDev

إدارة المخاطر الاستباقية في DevSecOps - من الضعف إلى الدفاع

شاهد الآن محاضرتنا القادمة حول SafeDev، وطوّر استراتيجية DevSecOps الخاصة بك! اكتشف كيف يُمكن لإدارة المخاطر الاستباقية أن تُحوّل استراتيجية DevSecOps الخاصة بك وتُعزز سلسلة توريد برمجياتك ضد التهديدات الناشئة. صُممت هذه الجلسة خصيصًا لقادة الأمن السيبراني وفرق التطوير المُلتزمة بالبقاء في الطليعة في ظلّ تعقيدات الثغرات الأمنية المتزايدة. شاهد الحلقة الآن!

SafeDevTalk-أمن-مفتوح-المصدر-2025

تقوية Open Source Security في ظل مشهد التهديدات المعقدة - استراتيجيات استباقية لعام 2025

شاهد أول محادثة SafeDev لعام 2025 وارتق بمستوى عملك Open Source Security استراتيجيات! استمع إلى خبراء بارزين وهم يستكشفون الدروس الرئيسية من عام 2024، وآليات الدفاع المتطورة، ومستقبل أمن برمجيات المصدر المفتوح. هذه هي فرصتك للبقاء في طليعة مشهد التهديدات المتطور وتعلم استراتيجيات استباقية لتأمين سلسلة توريد البرامج الخاصة بك!

محادثة SafeDev-II-2025-ASPM

مستقبل AppSec - لماذا ASPM هل هو المفتاح لاستراتيجية DevSecOps سلسة؟

شاهد محاضرتنا حول SafeDev وغيّر استراتيجية AppSec الخاصة بك! اكتشف السبب ASPM (Application Security Posture Management) هو مفتاح التغلب على إرهاق التنبيهات، وتوحيد رؤى الأمن، وتحديد أولويات المخاطر الحقيقية. سيتعمق كبار خبراء الأمن السيبراني في مستقبل أمن التطبيقات وعمليات التطوير والحماية (DevSecOps)، ويشاركون استراتيجيات عملية لمساعدتك على البقاء في الصدارة. لا تفوت هذه الفرصة لتعلم كيفية تبسيط سير عمل الأمن وبناء استراتيجية DevSecOps سلسة. شاهد الآن!

إزالة الغموض عن sbom أمن

إزالة الغموض عن SBOM الأمان - التغلب على تعقيدات سلسلة توريد البرمجيات

انضم إلينا في "إزالة الغموض" SBOM "الأمن"، حيث سيكشف خبراء الأمن السيبراني جينيفر كوكس وسانتوش كاماني وخيسوس كوادرادو عن أهمية SBOM في تحسين جودة البرمجيات وأمنها وضمان الامتثال. هذه الندوة الإلكترونية ضرورية لاكتساب المعرفة حول كيفية تأمين سلسلة توريد برمجياتك بفعالية. تعرّف على كيفية تعزيز وضعك الأمني ​​في مجال البرمجيات بسهولة!

Software supply chain security اختتام محادثات SafeDev

Software Supply Chain Security ملخص عام 2024 - أهم النقاط المستفادة والرؤية الاستراتيجية لعام 2025

شاهد الآن محاضرتنا الأخيرة حول SafeDev لهذا العام وقم بتطوير مهاراتك Software Supply Chain Securityانضم إلى كبار خبراء الصناعة وهم يعيدون النظر في الدروس المحورية لعام 2024، ويكتشفون أحدث الاتجاهات، ويشاركون رؤى قابلة للتنفيذ للاستعداد لتحديات عام 2025. تم تصميم هذه الندوة عبر الإنترنت لمحترفي الأمن وفرق التطوير الحريصة على الابتكار والبقاء في المقدمة في عالم ديناميكي software supply chain security العالم. سجل الآن!

ماذا عن software supply chain security

استكشاف الأفق: الغوص في الرؤى والتنبؤات الأساسية لـ SSCS في 2024.

سيشارك خبراء Thoughtworks وCodurance وXygeni رؤاهم حول Software Supply Chain Securityعزز وضعك الأمني ​​واحمِ سمعة عملك واستمراريته. هل أنت مستعد للتعرف على تطور Software Supply Chain Security?

هل تحتاج aspm في حياتك محادثات SafeDev

هل تحتاج ASPM في حياتك؟ عزز ممارسات الأمن السيبراني لديك!

Application Security Posture Management (ASPM) تكتسب زخمًا يومًا بعد يوم. ومع ذلك، قد لا تكون وظائفها المحددة واضحة تمامًا للجميع. احجز مكانك الآن! انضم إلى محاضرة SafeDev "هل تحتاج إلى ASPM في حياتك؟" مع خبراء الأمن السيبراني جيمس بيرثوتي وويليام بالم ولويس جارسيا لاستكشاف إمكانات ASPM كحل شامل لأمن التطبيقات ومواصلة تمكين مؤسستك!

ما وراء تحليل تركيب البرمجيات التقليدي - محادثات SafeDev

ما وراء التقليدية SCA - تحويل نقاط الألم إلى مكاسب أمنية

شاهد إصدار SafeDevTalk الخاص بنا لشهر أكتوبر لتكتشف كيفية تحويل تحليل تركيب البرمجيات (SCA) وتأمين سلسلة توريد البرامج الخاصة بك ضد التهديدات الناشئة.
تم تصميم هذه الجلسة لقادة الأمن السيبراني وفرق التطوير الذين يتطلعون إلى البقاء في المقدمة في مشهد اليوم المعقد من نقاط الضعف مفتوحة المصدر.

سلاسل توريد البرمجيات تحت الضغط: ما علمنا إياه عام 2025 عن البرمجيات الخبيثة والذكاء الاصطناعي وما سيأتي لاحقًا

سلاسل توريد البرمجيات تحت الضغط: ما علمنا إياه عام 2025 عن البرمجيات الخبيثة والذكاء الاصطناعي، وماذا بعد؟

شاهدوا الآن حديثنا في مؤتمر SafeDev حول سلاسل توريد البرمجيات تحت الضغط: ما علمنا إياه عام 2025 عن البرمجيات الخبيثة والذكاء الاصطناعي، وما يخبئه المستقبل. لقد غيّر عام 2025 كل شيء. software supply chain securityكشفت آليات الهجوم الجديدة (البرمجيات الخبيثة المدعومة بالذكاء الاصطناعي، والانتشار الذاتي، واستغلال الثقة على نطاق واسع) عن قصور الدفاعات الحالية. انضموا إلى هذه الجلسة التي يقودها خبراء لفهم ما تغيّر فعلاً في عام ٢٠٢٥، وما يجب على فرق التطوير والأمن التكيف معه في عام ٢٠٢٦. شاهدوا الحلقة الآن!

مفاتيح لموارد CICD آمنة

مفاتيح الأمان CI/CD: ندوة عبر الإنترنت مع التركيز على OWASP

انضم إلى لويس رودريجيز، المدير التقني لشركة Xygeni، ولويس مانويل جارسيا، مدير دعم المبيعات، في هذه الندوة عبر الإنترنت حول Secure CI/CD. تعلم من خبرائنا كيفية تبني أفضل ممارسات OWASP لتعزيز أمان جهازك CI/CD وحماية سلسلة توريد برامجك. حماية CI/CD وسلسلة توريد البرمجيات مع OWASP. سيتحدثون عن المخزون والتحليل، CI/CD المخاطر والكشف والوقاية من بين أشياء أخرى كثيرة!

تطور هجمات البرمجيات الخبيثة - محادثات SafeDev

تطور هجمات البرامج الضارة - لماذا من المهم اكتشافها وكيفية القيام بذلك

يضم الإصدار الرابع من SafeDevTalks خبراء بارزين في مجال الأمن السيبراني ديريك فيشر، وأبهيلاشا سينها، ولويس رودريغيز. سوف تتعمق هذه الحلقة في الموضوع الحاسم المتمثل في الاعتماد على مكونات الطرف الثالث والمكونات مفتوحة المصدر في تطوير البرمجيات، وتكشف عن نقاط الضعف الخفية والتهديدات الناشئة. انضم إلينا لمعرفة المزيد عن نقاط الضعف المخفية والتهديدات المتزايدة وانتهاكات العالم الحقيقي وغير ذلك الكثير!

حديث SafeDev: ثغرات أمنية لا نهاية لها ودفاعات أكثر ذكاءً

ثغرات لا حصر لها، ودفاعات أكثر ذكاءً - التعامل مع مخاطر البرامج الحديثة

شاهد الآن حلقتنا القادمة من SafeDev Talk: ثغرات لا حصر لها. دفاعات أذكى! إدارة الثغرات تتطور، والأدوات التقليدية لم تعد كافية. انضم إلينا لاستكشاف كيف تتطلب التهديدات الحديثة نماذج مخاطر أذكى، وتحديدًا فوريًا للأولويات، ونهجًا جديدًا لتأمين سلسلة توريد البرمجيات. لا تفوت هذه الجلسة الغنية برؤى الخبراء لتعزيز استراتيجية AppSec الخاصة بك والبقاء في طليعة مشهد المخاطر الديناميكي اليوم!

ندوة عبر الإنترنت-بث مباشر-CICD-الحلقة-2

الحلقة 2: أفضل الممارسات لـ CI/CD الحماية من منظور OWASP


انضم إلى هذه الحلقة الثانية من CI/CD ندوات إلكترونية بمشاركة لويس رودريغيز، الرئيس التنفيذي للتكنولوجيا والمؤسس المشارك لشركة Xygeni، ولويس مانويل غارسيا، مدير دعم المبيعات. في هذه الجلسة، سنستكشف منظور "الفريق الأزرق" CI/CD الأمن، والتعمق في الخطوات العملية التي يمكن للمؤسسات اتخاذها لتحسين وضعها الأمني ​​...

ندوة عبر الإنترنت CICD الحلقة 1 ويب

الحلقة 1: CI/CD سلسلة ندوات الأمن عبر الإنترنت: من تكتيكات الهجوم الجديدة إلى استراتيجيات الحماية

في هذا المشهد الرقمي سريع التطور، أصبح أمان سلسلة توريد البرامج لديك أكثر أهمية من أي وقت مضى. مع ظهور تكتيكات هجوم جديدة، من الضروري أن تظل في الطليعة وأن تتسلّح بأحدث استراتيجيات الحماية. في هذه الندوة عبر الإنترنت، سيرشدك لويس رودريغيز...

ندوة عبر الإنترنت حول أتمتة أمان التطبيقات والإصلاح التلقائي

ندوة عبر الإنترنت حول أتمتة أمان تطبيقات الذكاء الاصطناعي

شاهد الآن ندوتنا الإلكترونية القادمة: أتمتة أمان تطبيقات الذكاء الاصطناعي! فرق أمان التطبيقات غارقة في التنبيهات؛ حان وقت الأتمتة. في هذه الجلسة العملية، اكتشف كيفية التخلص من الفرز اليدوي والانتقال من التنبيه إلى الحل في ثوانٍ باستخدام المعالجة التلقائية سهلة الاستخدام للمطورين. تعلم كيفية الحد من الإيجابيات الخاطئة، وإعطاء الأولوية للمخاطر الحقيقية، وتطبيق سياسات الأمان. تعرف على كيفية دمج المعالجة التلقائية في... CI/CD pipelineمع الذكية guardrails (من بين أشياء أخرى كثيرة). شاهدوه اليوم!

محادثة SafeDev حول الإصلاح التلقائي بواسطة Xygeni

تأمين افتراضي: كيف يعمل الإصلاح التلقائي على إعادة تشكيل AppSec؟

شاهد الآن محاضرتنا حول SafeDev: الأمان الافتراضي: كيف يُعيد التصحيح التلقائي صياغة أمن التطبيقات؟ لم يعد "التأمين الافتراضي" خيارًا؛ بل هو الأساس الجديد. مع وجود أكواد مُولّدة بالذكاء الاصطناعي، ومكونات الذكاء الاصطناعي المُدمجة، ودورات تطوير فائقة السرعة، تفشل بوابات الأمان التقليدية. الحل؟ دفاعات استباقية وإصلاح تلقائي عملي يُجدي نفعًا في بيئة المطورين. شاهد الآن وانطلق نحو آفاق أمن التطبيقات الحديث!

نيوكو بودكاست

[مصدر خارجي] برنامج Neuco's The Cyber ​​Security Matters Podcast on Software Supply Chain Security مع لويس رودريغيز

استمع إلى حلقة The Cyber ​​Security Matters Podcast من Neuco حول "التحدي الجديد في أمان البرامج: كيفية الحفاظ على تشغيل المطورين مع عدم الوقوع تحت هجمات سلسلة التوريد" مع لويس رودريغيز، المدير التنفيذي للتكنولوجيا في Xygeni، واستكشف التحديات المتغيرة لتأمين سلسلة توريد البرامج .

حديث SafeDev أكتوبر ٢٠٢٥ - الذكاء الاصطناعي يُطلق العنان للتهديدات والدفاعات

إطلاق العنان للذكاء الاصطناعي: التعامل مع التهديدات والدفاعات الناشئة في AppSec

شاهد محاضرتنا SafeDev: إطلاق العنان للذكاء الاصطناعي: التعامل مع التهديدات الناشئة والدفاعات في أمن التطبيقات. مع إحداث الذكاء الاصطناعي تحولاً جذرياً في الأمن السيبراني، أصبح تأثيره على أمن التطبيقات قوياً ودقيقاً. من البرمجيات الخبيثة متعددة الأشكال إلى التلاعب بالنماذج والحقن الفوري، يستخدم المهاجمون الذكاء الاصطناعي لصياغة هجمات أكثر ذكاءً، بينما يستخدم المدافعون الذكاء الاصطناعي للكشف عنها والحد منها بشكل أسرع. شاهدها لفهم كلا الجانبين وتعلم كيفية جعل برنامج AppSec الخاص بك جاهزاً للذكاء الاصطناعي.

كيفية تحديد أولويات الثغرات الأمنية في DevSecOps

هل سئمت من تنبيهات الأمان التي لا تنتهي؟ دعنا نصلح ما هو مهم حقًا. إذا كنت غارقًا في سيل من الثغرات الأمنية، فأنت لست وحدك. في هذا البرنامج التعليمي خطوة بخطوة، سنوضح لك كيف تساعد مسارات Xygeni فرق DevOps وAppSec على تجاوز العوائق والتركيز على التهديدات الحقيقية - حتى تتمكن من حماية شفرتك البرمجية. pipelineوالأنظمة المهمة للأعمال بشكل أكثر فعالية.

أتمتة أمن تطبيقات الذكاء الاصطناعي عند الطلب

أتمتة أمن تطبيقات الذكاء الاصطناعي: ندوة عبر الإنترنت عند الطلب

تواجه فرق أمن التطبيقات ضغوطًا هائلة. تتزايد كميات التنبيهات بشكل كبير، وتتسارع وتيرة التطوير باستمرار، ولم يعد الفرز اليدوي قادرًا على مواكبة هذا الكم الهائل من التنبيهات. بدأت أساليب الأمان التقليدية تُظهر قصورها. في هذه الجلسة العملية التي يقودها خبراء، ستتعرف على كيفية مساعدة أتمتة أمن التطبيقات المدعومة بالذكاء الاصطناعي الفرق على تجاوز إرهاق التنبيهات وتحويل اكتشافات الأمان إلى حلول موثوقة ومؤتمتة. اكتشف ما يجب تغييره في أمن التطبيقات الحديث وكيف يمكن لفرق التطوير والأمان حماية كل شيء. commit و pull request دون إبطاء عملية التسليم. شاهد الندوة عبر الإنترنت عند الطلب واطلع على كيفية إعادة تشكيل أمن التطبيقات عمليًا بواسطة الأتمتة المدعومة بالذكاء الاصطناعي.

التطوير المدفوع بالذكاء الاصطناعي، والبرمجيات الخبيثة، والمخاطر الكامنة في البرمجيات الحديثة

التطوير المدفوع بالذكاء الاصطناعي، والبرمجيات الخبيثة، ومخاطر البرمجيات الحديثة

شاهدوا جلستنا في مؤتمر بلاك هات أوروبا: واقع أمن التطبيقات الجديد: التطوير المدعوم بالذكاء الاصطناعي، والبرمجيات الخبيثة، ومخاطر البرمجيات الحديثة. مع تسارع وتيرة تطوير البرمجيات بفضل الذكاء الاصطناعي، تتغير أيضًا طبيعة الهجمات الإلكترونية. تتناول هذه الجلسة كيفية ظهور مخاطر أمن التطبيقات الحديثة، بدءًا من البرمجيات الخبيثة مفتوحة المصدر واختراق سلاسل التوريد، وصولًا إلى عيوب البرمجيات التي يُولدها الذكاء الاصطناعي، وما يجب على فرق الأمن فعله للبقاء في الصدارة في عالم يعتمد على الذكاء الاصطناعي.

محادثات SafeDev حول الامتثال لمعايير DORA

DORA - فهم ما هو على المحك من وجهة نظر الأمن السيبراني

شاهد حلقة SafeDev Talk الخاصة بموسم الافتتاح على DORA الآن لإتقانها والبقاء في الصدارة في المشهد المتطور باستمرار للتنظيم المالي. تم تصميم هذه الندوة عبر الإنترنت خصيصًا للمؤسسات المالية وستساعدك على التنقل بين تأثير DORA على الأمن التشغيلي والامتثال. ستكتسب استراتيجيات قابلة للتنفيذ ورؤى الخبراء، مما يجعلك أكثر استعدادًا للمستقبل!

التعاون-xygeni-cyberconnect

[المورد الخارجي] دليل عملي لـ Software Supply Chain Security مع لويس رودريجيز لـ SECURE | CYBERCONNECT

شاهد حلقة بودكاست Secure Cyber ​​Connect مع مدير التكنولوجيا لدينا، لويس رودريغيز. بخبرة تزيد عن 15 عامًا، يشارك لويس رؤىً خبيرة حول اكتشاف الأكواد الخبيثة، وتأمين مكونات الجهات الخارجية، واستراتيجيات AppSec المستقبلية. بدءًا من تداعيات SolarWinds وصولًا إلى أحدث حادثة اختراق SSH، تتناول هذه الحلقة التهديدات الواقعية وأساليب الدفاع العملية. تعرّف على كيفية تعزيز... SDLC، تقليل مخاطر سلسلة التوريد، والبقاء في طليعة التهديدات السيبرانية المتطورة.

ندوة عبر الإنترنت حول اكتشاف البرامج الضارة التجارية

الكشف عن البرامج الضارة في الوقت الفعلي في مكونات المصدر المفتوح - تأثيرات NIS2 وDORA

انضم إلى ندوتنا عبر الإنترنت "الكشف عن البرامج الضارة في الوقت الفعلي في البرمجيات مفتوحة المصدر" لاستكشاف أحدث تهديدات البرامج الضارة التي تؤثر على البرمجيات مفتوحة المصدر. مع نمو اعتماد البرمجيات مفتوحة المصدر، يزداد حجم وتعقيد التهديدات، مما يمثل تحديات جديدة للمطورين والمؤسسات على حد سواء. ستكشف هذه الجلسة المفيدة عن أحدث الاتجاهات والتهديدات الناشئة والاستراتيجيات المتقدمة لحماية تبعيات البرمجيات مفتوحة المصدر من الهجمات الضارة. انضم إلينا!

أتمتة أمان التطبيقات - أتمتة أمان التطبيقات

جلسة بلاك هات - توقف عن مطاردة التنبيهات. أتمتة أمان التطبيقات والإصلاح التلقائي باستخدام الذكاء الاصطناعي

هل فاتتك مشاركتنا في بلاك هات؟ شاهد إعادة البث الحصري لجلستنا التي تبلغ مدتها 20 دقيقة حول الأمن السيبراني للذكاء الاصطناعي، وأتمتة أمان التطبيقات، والإصلاح التلقائي. تعرّف على كيفية تقليل ضوضاء التنبيهات، وإصلاح الثغرات الأمنية تلقائيًا باستخدام طلبات سحب آمنة، ودمج أتمتة أمان التطبيقات مباشرةً في نظامك. pipeline (من بين أمور أخرى مثيرة للاهتمام). شاهد الجلسة عند الطلب!

توسيع نطاق أمان التطبيقات - محادثات SafeDev

توسيع نطاق أمان التطبيقات - التحديات الجديدة وتنفيذ الدفاعات الاستباقية

شاهد وتعمق في: الحاجة المُلِحّة لتطبيقات آمنة في ظلّ تزايد خروقات البيانات وثغراتها؛ والتحديات الحالية لبناء برمجيات آمنة وقابلة للتطوير، بما في ذلك مسارات العمل المنعزلة، وفجوات التواصل بين الفرق عن بُعد، والمخاطر المرتبطة بدمج البرمجيات مفتوحة المصدر (OSS)؛ وغير ذلك الكثير. تعلّم كيف تتجاوز الصخب وتركز على أخطر التهديدات. لا تفوّت الفرصة!

موارد الندوة عبر الإنترنت RSA

مؤتمر RSA 2024 | ندوة عبر الإنترنت حول اتجاهات الأمن السيبراني

لم تتمكن من الحضور إلى مؤتمر RSA 2024 في سان فرانسيسكوcisلا مشكلة! شاهد ندوتنا الحصرية عبر الإنترنت وتعرّف على أهم الاتجاهات في مجال الأمن السيبراني، بدءًا من التغييرات في CISمن الأدوار القيادية إلى أحدث التطورات في مجال الدفاع السيبراني، كل ذلك بين يديك. في هذه الندوة الإلكترونية، ستتعمق في أحدث الرؤى والاستراتيجيات التي يقدمها عالم الأمن السيبراني!