CI/CD الأمن والحماية الحلقة 1
من تكتيكات الهجوم الجديدة إلى استراتيجيات الحماية

تأمين سلسلة توريد البرامج

لويس رودريجيز
المؤسس المشارك والمدير التنفيذي للتكنولوجيا Xygeni

لويس رودريجيز
المؤسس المشارك والمدير التنفيذي للتكنولوجيا Xygeni

الوصف

انضم إلينا في ندوة عبر الإنترنت حصرية مع لويس رودريجيز، المدير التقني والمؤسس المشارك لشركة Xygeni، حيث يتعمق في تعقيدات CI/CD الأمن ويقدم رؤى لا تقدر بثمن في تأمين سلسلة توريد البرمجيات. 


في هذا المشهد الرقمي سريع التطور، أصبح أمان سلسلة توريد البرامج لديك أكثر أهمية من أي وقت مضى. مع ظهور تكتيكات هجوم جديدة، من المهم أن تظل في الطليعة وتسلح نفسك بأحدث استراتيجيات الحماية.


في هذه الندوة عبر الويب، سيرشدك لويس رودريغيز عبر تشريح هجوم سلسلة توريد البرامج، موضحًا كيف تتسلل الجهات الفاعلة الخبيثة إلى أنظمة البناء ومستودعات الأكواد والحزم مفتوحة المصدر. وسيسلط الضوء أيضًا على عدم الاستعداد الحالي للصناعة والحاجة إلى تدابير أمنية أكثر قوة.

ما ستتعلمه

سبيكرات

يسوع-كوادرادو-اكسيجيني

وسيط

ساحة يسوع

كبير مسؤولي المنتجات في Xygeni

لويس رودريجيز ينكدين 2

مكبرات الصوت

لويس رودريغيز

المؤسس المشارك والمدير التنفيذي للتكنولوجيا في Xygeni

مشاهدة عند الطلب

الجدول الزمني للندوة عبر الإنترنت

يبدأ الساعة 9:30 صباحًا (بتوقيت المحيط الهادئ) / 4.30 مساءً (بتوقيت جرينتش)

دقيقة 0-5

المقدمة

الترحيب والتعريف بالمتحدث لويس رودريجيز ونظرة عامة موجزة عن الموضوع: CI/CD الأمن وسلسلة توريد البرمجيات

دقيقة 5-15

المشهد المتغير CI/CD الأمن والحماية

كيف تغير بناء البرامج في السنوات الخمس إلى العشر الماضية، والتحول في تركيز الهجوم من المنتج إلى سلاسل إنشاء البرامج ونشرها

دقيقة 15-25

فهم التهديدات

شرح لكيفية تسلل الجهات الفاعلة السيئة إلى البرامج pipelineوحقن تعليمات برمجية ضارة، وأمثلة واقعية لهجمات سلسلة توريد البرامج

دقيقة 25-35

جاهزية الصناعة

مناقشة حول حالة الاستعداد الحالية للصناعة لمواجهة هذه التهديدات، والحاجة إلى تدابير أمنية أكثر قوة

دقيقة 35-45

استراتيجيات الحماية

مقدمة إلى منظور "الفريق الأزرق" وأفضل الممارسات لـ CI/CD الحماية، ونظرة عامة على الحلقة التالية في السلسلة، مع التركيز على الجوانب العملية لـ CI/CD أمن

الرئيسية
ويبرز

742%

ارتفاع هجمات سلسلة توريد البرمجيات في ثلاث سنوات

بـ80.6 مليار دولار

التكلفة السنوية المتوقعة لسلاسل توريد البرامج المعرضة للخطر بحلول عام 2026

68%

من المؤسسات التي لديها بنية أساسية لـ DevOps أبلغت عن زيادة في نقاط الضعف بسبب عدم كفاية الإجراءات الأمنية

74%

من المؤسسات التي لديها بنية أساسية لـ DevOps أبلغت عن زيادة في نقاط الضعف بسبب عدم كفاية الإجراءات الأمنية