рэсурсы

Забяспечце распрацоўку і пастаўку праграмнага забеспячэння

Калі агенты штучнага інтэлекту ўсталёўваюць залежнасці

Калі агенты штучнага інтэлекту ўсталёўваюць залежнасці - новая паверхня атакі на ланцужок паставак

З таго моманту, як агент штучнага інтэлекту ўсталюе залежнасць або зменіць Dockerfile, ваш SBOM здагадкі аб паходжанні ўжо правяраюцца, і большасць каманд не маюць магчымасці праверыць, што насамрэч адбылося. У гэтым занятку вы ўбачыце рэальныя змены ўжывую: як змяняецца момант усталёўкі, калі ні адзін распрацоўшчык не зірнуў спачатку на назву пакета, ці SBOMі паходжанне ўсё яшчэ захоўваюцца, нават калі агент зрабіў дэcisіён, і тое, што засталося ад праверкі кода і shift-left пры выкарыстанні агентаў commit, а часам і аб'ядноўваюцца, самастойна. Зарэгіструйцеся зараз, каб убачыць, што сапраўды бяспечны агент pipeline патрабуецца на практыцы, а не толькі ў тэорыі.

Выжыванне гадзінніка апавяшчэнняў CRA

24 гадзіны на справаздачу: як перажыць гадзіннік апавяшчэнняў CRA

З 11 верасня 2026 года CRA дае вам 24 гадзіны, каб паведаміць ENISA пра актыўна эксплуатаваную ўразлівасць, нават для прадуктаў, якія ўжо ёсць на рынку, і ў большасці каманд пакуль няма працоўнага працэсу для гэтага. У гэтым занятку вы ўбачыце рэальны працэс ужывую: стварэнне SBOM каб ведаць, якія версіі прадуктаў закрануты, аналізаваць вынікі з дапамогай аналізу даступнасці і магчымасці выкарыстання, каб аддзяліць рэальную рызыку ад шуму, і наладжваць апавяшчэнні, каб патрэбны чалавек быў папярэджаны ў той момант, калі вынік ператвараецца ў інцыдэнт, пад які трэба паведамляць. Зарэгіструйцеся зараз, каб даведацца, як ператварыць гадзіннік апавяшчэнняў CRA з юрыдычнага тэрміну ў працоўны працэс, які ваша каманда можа рэальна выконваць пад ціскам.

Штучны інтэлект — ваша найноўшая паверхня для атакі

Штучны інтэлект — гэта ваша найноўшая паверхня для атакі. У вас ёсць карта?

Глядзіце наш будучы вэбінар! Памочнікі па кадаванні з выкарыстаннем штучнага інтэлекту галюцынуюць назвы пакетаў, а зламыснікі ўжо рэгіструюць гэтыя падробленыя назвы з дапамогай шкоднасных праграм. У гэтым занятку вы даведаецеся, як адлюстраваць усю вашу экасістэму штучнага інтэлекту ў рэжыме рэальнага часу, выкарыстоўваючы інвентарызацыю штучнага інтэлекту і спіс матэрыялаў, якія адлюстроўваюць кожную мадэль, агента і залежнасць, уведзеную штучным інтэлектам, у вашым праграмным забеспячэнні. Даведайцеся, як Xygeni Shield блакуе шкоднасныя пакеты яшчэ да з'яўлення сігнатуры, ліквідуючы прабел, які пакідаюць адкрытым сканеры на аснове сігнатур. Глядзіце зараз, каб даведацца, як абараніць сваё праграмнае забеспячэнне, перш чым нядбайнасць ператворыць наступную прапанову штучнага інтэлекту ў кропку ўваходу.

SafeDev Talk, лістапад 2025 г. Штучны інтэлект з адкрытым зыходным кодам і новая паверхня для атак

Адкрыты зыходны код, штучны інтэлект і новая паверхня для атакі: узброены код, больш разумная абарона

Паглядзіце зараз нашу лекцыю SafeDev: Адкрыты зыходны код, штучны інтэлект і новая паверхня атакі: узброены код, больш разумная абарона. Па меры таго, як штучны інтэлект і адкрытае праграмнае забеспячэнне пераасэнсоўваюць сучаснае праграмнае забеспячэнне, паверхня атакі пашыраецца хутчэй, чым калі-небудзь. Ад рызык залежнасці і пранікнення ў ланцужок паставак да стварэння эксплойтаў з дапамогай штучнага інтэлекту — зламыснікі развіваюцца, і абаронцы таксама. Далучайцеся да экспертаў з Red Hat, TikTok і Xygeni, каб даследаваць, як штучны інтэлект і аўтаматызацыя трансфармуюць бяспеку адкрытага праграмнага забеспячэння. Паглядзіце зараз, каб даведацца, як павысіць устойлівасць, празрыстасць і давер ва ўсім сучасным ланцужку паставак праграмнага забеспячэння!

Штучны інтэлект SafeDevTalk ужо ўнутры вас SDLC Што цяпер

Штучны інтэлект ужо ўнутры вас SDLC. Што цяпер?

Далучайцеся да нашай наступнай лекцыі SafeDev: Штучны інтэлект ужо ўнутры вас SDLCШто цяпер? Штучны інтэлект не стукае ў дзверы вашага ланцужка паставак праграмнага забеспячэння; ён ужо ўнутры. Другія пілоты, агенты, серверы MCP і залежнасці, згенераваныя штучным інтэлектам, змяняюць тое, як код збіраецца, правяраецца і адпраўляецца. У гэтай размове па SafeDev кіраўнікі OWASP і эксперты AppSec разбяруць, што гэта насамрэч азначае для вашай сістэмы бяспекі, дзе мадэлі кіравання разбураюцца і якія практычныя меры кантролю сапраўды працуюць, не запавольваючы каманды інжынераў. Чакайце канкрэтных, практычных высноў (не толькі тэорыі) аб тым, як рэалізаваць практычныя меры кантролю, якія абараняюць распрацоўку з дапамогай штучнага інтэлекту, не становячыся вузкім месцам для вашых інжынераў. Зарэгіструйцеся зараз!

Новыя тэндэнцыі атак на бяспеку праграм за 2026 год

Штучны інтэлект цяпер з'яўляецца асноўным узроўнем выканання ў сучасных распрацоўках праграмнага забеспячэння, змяняючы тое, як распрацоўваюцца і маштабуюцца атакі на бяспеку прыкладанняў і ланцужкі паставак праграмнага забеспячэння. Па меры падрыхтоўкі арганізацый да 2026 года вельмі важна разумець, як зламыснікі выкарыстоўваюць аўтаматызацыю, давер і працоўныя працэсы, заснаваныя на штучным інтэлекце. Гэты даклад змяшчае аналіз мадэлі пагроз AppSec, заснаваны на фактах, дапамагаючы камандам бяспекі і DevSecOps зразумець новыя рызыкі і абарончыя змены, неабходныя для таго, каб заставацца наперадзе. Азнаёмцеся з ім зараз!

Ланцужкі паставак праграмнага забеспячэння пад ціскам: чаму нас навучыў 2025 год пра шкоднаснае праграмнае забеспячэнне і штучны інтэлект і што будзе далей

Ланцужкі паставак праграмнага забеспячэння пад ціскам. Чаму 2025 год навучыў нас пра шкоднаснае праграмнае забеспячэнне і штучны інтэлект і што будзе далей.

Глядзіце зараз нашу лекцыю SafeDev на тэму «Ланцужкі паставак праграмнага забеспячэння пад ціскам: чаму 2025 год навучыў нас пра шкоднаснае праграмнае забеспячэнне і штучны інтэлект, і што будзе далей». 2025 год змяніўся. software supply chain securityНовыя механікі атак (шкоднаснае праграмнае забеспячэнне з дапамогай штучнага інтэлекту, самараспаўсюджванне і злоўжыванне даверам у вялікіх маштабах) выкрылі межы існуючай абароны. Далучайцеся да гэтай сесіі пад кіраўніцтвам экспертаў, каб зразумець, што сапраўды змянілася ў 2025 годзе і што каманды распрацоўшчыкаў і спецыялістаў бяспекі павінны адаптаваць да 2026 года. Глядзіце эпізод зараз!

Вэбінар «Вайбавае кодаванне без шкадавання»

Vibe-кадаванне без шкадавання: абарона копілотаў і агентаў штучнага інтэлекту ад IDE

Паглядзіце зараз наш вэбінар Vibe Coding Without Regret. Штучны інтэлект змяняе спосаб стварэння праграмнага забеспячэння, прычым копілоты і агенты штучнага інтэлекту ствараюць усё большую долю вытворчага кода. У гэтым занятку вы даведаецеся, як абараніць код, згенераваны штучным інтэлектам, непасрэдна ў IDE з дапамогай выяўлення ўразлівасцей у рэжыме рэальнага часу. guardrails для Copilot і прыярытэтызацыя на аснове дасяжнасці. Даведайцеся, як выпраўленне з дапамогай штучнага інтэлекту дапамагае распрацоўшчыкам эфектыўна вырашаць праблемы і ствараць бяспечнае праграмнае забеспячэнне на базе штучнага інтэлекту без страты кантролю. Паглядзіце зараз, каб даведацца, як ствараць бяспечнае праграмнае забеспячэнне на базе штучнага інтэлекту з самага пачатку.

vibe_coding_400-240-removebg-preview

Абараніце Vibe-кадаванне, перш чым яно стане найбуйнейшай рызыкай штучнага інтэлекту для вашай арганізацыі

Vibe Coding паскарае распрацоўку праграмнага забеспячэння, але таксама павялічвае рызыкі. Паколькі код, згенераваны штучным інтэлектам, і аўтаномныя агенты змяняюць распрацоўку, традыцыйных сродкаў кантролю AppSec больш не дастаткова для выяўлення імгненных маніпуляцый, фальшывага кода і аўтаматызаванага ўзлому ланцужкоў паставак. Без належнага кіравання небяспечныя шаблоны могуць распаўсюджвацца на вытворчую дзейнасць з хуткасцю машыны. Даведайцеся, як абараніць Vibe Coding, перш чым ён стане найбуйнейшай рызыкай для вашай арганізацыі, звязанай са штучным інтэлектам.

SafeDev Talk пра DevSecOps на базе штучнага інтэлекту

DevSecOps на базе штучнага інтэлекту. Аркестрацыя бяспекі ў воблачным маштабе

Глядзіце зараз наш SafeDev Talk: DevSecOps на базе штучнага інтэлекту — аркестрацыя бяспекі ў воблачным маштабе. Бяспека не можа быць другараднай у сучаснай распрацоўцы, і штучны інтэлект змяняе тое, як мы ствараем, абараняем і маштабуем праграмнае забеспячэнне. У гэтым эпізодзе эксперты даследуюць, як выйсці за рамкі простага ўсталявання патчаў і сканавання, каб дасягнуць сапраўднай інтэлектуальнай аркестрацыі па ўсёй сістэме. SDLCАд кіравання ўразлівасцямі на аснове штучнага інтэлекту да ўбудаваных guardrails in CI/CD і падчас выканання, гэтая лекцыя паглыбляецца ў тое, як насамрэч выглядае маштабуемы, воблачны AppSec. Глядзіце зараз!

SafeDev Talk Бясконцыя ўразлівасці Разумнейшая абарона

Бясконцыя ўразлівасці, больш разумная абарона - арыентацыя ў сучасных рызыках праграмнага забеспячэння

Глядзіце зараз наш наступны эпізод SafeDev Talk: «Бясконцыя ўразлівасці. Больш разумная абарона!» Кіраванне ўразлівасцямі развіваецца, і традыцыйных інструментаў больш недастаткова. Далучайцеся да нас, каб даследаваць, як сучасныя пагрозы патрабуюць больш разумных мадэляў рызык, прыярытэтызацыі ў рэжыме рэальнага часу і новага падыходу да абароны ланцужка паставак праграмнага забеспячэння. Не прапусціце гэтую сесію, напоўненую экспертнымі меркаваннямі, якія дапамогуць умацаваць вашу стратэгію AppSec і апярэдзіць сённяшні дынамічны ландшафт рызык!

SafeDev Talk - Чаму SAST + DAST неабходныя для сучаснай бяспекі прыкладанняў

Ад кода да асяроддзя выканання: чаму SAST + DAST неабходныя для сучаснай бяспекі прыкладанняў

Паглядзіце зараз наш даклад SafeDev «Ад кода да асяроддзя выканання». Многія каманды ўкладваюць значныя сродкі ў статычны аналіз, але ўразлівасці ўсё роўна трапляюць у прадукцыйную версію. Праблема не ў недахопе інструментаў, а ў недахопе кантэксту для разумення рэальнай рызыкі. У гэтай сесіі пад кіраўніцтвам экспертаў мы разгледзім, чаму сучасная AppSec не можа абапірацца на адзіны пункт гледжання і як спалучэнне аналітыкі на ўзроўні кода і асяроддзя выканання дапамагае камандам больш эфектыўна выяўляць, прыярытэтызаваць і ліквідаваць уразлівасці на працягу ўсяго жыццёвага цыклу. Паглядзіце зараз, каб зразумець, дзе існуючыя падыходы недапрацаваныя і як стварыць больш поўную стратэгію бяспекі, якая ўлічвае кантэкст.

Software supply chain security завяршыць SafeDev Talks

Software Supply Chain Security Падвядзенне вынікаў 2024 года - асноўныя высновы і стратэгічнае бачанне на 2025 год

Паглядзіце зараз нашу апошнюю лекцыю года пра SafeDev і падніміце свой узровень Software Supply Chain SecurityДалучайцеся да вядучых экспертаў галіны, якія зноў абмяркуюць ключавыя ўрокі 2024 года, раскрыюць апошнія тэндэнцыі і падзеляцца практычнымі меркаваннямі, каб падрыхтавацца да выклікаў 2025 года. Гэты вэбінар прызначаны для спецыялістаў па бяспецы і каманд распрацоўшчыкаў, якія жадаюць укараняць інавацыі і заставацца наперадзе ў дынамічным свеце. software supply chain security свет. Глядзіце зараз!

SCA - Open Source Security

SCA - Open Source Security Кароткае пытанне

Ксігені SCA Open Source Security Рашэнне вельмі важнае. Яно скануе і блакуе шкоднасныя пакеты пасля публікацыі, што значна зніжае рызыку пранікнення шкоднасных праграм і ўразлівасцей у вашы сістэмы. Наш комплексны маніторынг ахоплівае некалькі публічных рэестраў, гарантуючы, што ўсе залежнасці старанна правяраюцца на бяспеку і цэласнасць. Xygeni таксама паляпшае магчымасці вашай каманды...

Аўтаматызацыя бяспекі прыкладанняў і штучнага інтэлекту па патрабаванні

Аўтаматызацыя бяспекі прыкладанняў штучнага інтэлекту: вэбінар па запыце

Каманды AppSec знаходзяцца пад ціскам. Аб'ёмы папярэджанняў імкліва растуць, хуткасць распрацоўкі пастаянна павялічваецца, а ручная трыяж больш не можа за імі паспяваць. Традыцыйныя падыходы да бяспекі дэманструюць свае межы. У гэтым практычным занятку пад кіраўніцтвам экспертаў вы ўбачыце, як аўтаматызацыя AppSec на аснове штучнага інтэлекту дапамагае камандам пераадолець стомленасць ад папярэджанняў і ператварыць высновы бяспекі ў надзейныя, аўтаматызаваныя выпраўленні. Даведайцеся, што трэба змяніць у сучаснай AppSec і як каманды распрацоўшчыкаў і бяспекі могуць абараніць кожнага. commit і pull request без запаволення дастаўкі. Глядзіце вэбінар па запыце і даведайцеся, як аўтаматызацыя на базе штучнага інтэлекту змяняе AppSec на практыцы.

Маштабаванне бяспекі прыкладанняў SafeDev Talks

Маштабаванне бяспекі праграм - новыя выклікі і ўкараненне праактыўных мер абароны

Глядзіце і акуніцеся ў падрабязнасці: вострая патрэба ў бяспечных праграмах у святле росту колькасці ўцечак дадзеных і ўразлівасцяў; бягучыя праблемы стварэння бяспечнага, маштабуемага праграмнага забеспячэння, у тым ліку ізаляваныя працоўныя працэсы, прабелы ў камунікацыі паміж аддаленымі камандамі і рызыкі, звязаныя з інтэграцыяй праграмнага забеспячэння з адкрытым зыходным кодам (OSS); і многае іншае. Даведайцеся, як прабіцца праз шум і засяродзіцца на найбольш крытычных пагрозах. Не прапусціце!

Функцыі аўтавыпраўлення Xygeni

Тэхнічныя характарыстыкі функцыі аўтавыпраўлення Xygeni

Аўтаматычныя выпраўленні, гатовыя для распрацоўшчыкаў, прама там, дзе вы пішаце код. Традыцыйныя інструменты бяспекі засыпаюць вас высновамі, але дазваляюць выпраўляць праблемы ўручную. Xygeni Autofix ператварае выяўленне ў дзеянне, імгненна пастаўляючы гатовыя для распрацоўшчыкаў выпраўленні прама там, дзе вы пішаце код. Ніякага шуму, ніякіх адставання. Проста аўтаматычна абароніце код.

Адпаведнасць SafeDev Talk Прайсці аўдыт

Як прайсці аўдыт? Стварэнне рэальнай AppSec у адпаведнасці з ISO, NIST і CRA

Глядзіце зараз наш выступ SafeDev: Як прайсці аўдыт? Стварэнне сапраўднай AppSec у адпаведнасці з ISO, NIST і CRA. Сёння бяспечнага кода недастаткова; вам трэба гэта даказаць. Паколькі такія фрэймворкі, як ISO 27001, NIST CSF, CRA, DORA і NIS-2, займаюць цэнтральнае месца, арганізацыі павінны ствараць праграмы AppSec, гатовыя да аўдыту, якія сапраўды вытрымліваюць праверку. У гэтым эпізодзе эксперты збіраюцца даследаваць, як перайсці ад палітыкі да практыкі, укараніць адпаведнасць у CI/CDі ўзгадніць дзеянні каманд інжынераў, спецыялістаў па бяспецы і GRC вакол таго, што сапраўды будзе зацвярджацца. Азнаёмцеся з гэтым зараз!

Праактыўнае кіраванне рызыкамі ў devsecops SafeDev Talks

Праактыўнае кіраванне рызыкамі ў DevSecOps - ад уразлівасці да абароны

Глядзіце зараз нашу наступную лекцыю SafeDev Talk і рэвалюцыянізуйце сваю стратэгію DevSecOps! Даведайцеся, як праактыўнае кіраванне рызыкамі можа трансфармаваць вашу стратэгію DevSecOps і ўмацаваць ваш ланцужок паставак праграмнага забеспячэння ад новых пагроз. Гэтая сесія прызначана для кіраўнікоў па кібербяспецы і каманд распрацоўшчыкаў, якія імкнуцца заставацца наперадзе ва ўсё больш складаным ландшафце ўразлівасцей. Паглядзіце эпізод зараз!

SafeDev Talk, кастрычнік 2025 г. - ШІ раскрыты: навігацыя па пагрозах і абароне

Штучны інтэлект на волі: барацьба з новымі пагрозамі і абаронай у AppSec

Паглядзіце нашу лекцыю SafeDev: ШІ на волі: пераадоленне новых пагроз і абарон у бяспецы праграм. Па меры таго, як ШІ трансфармуе кібербяспеку, яго ўплыў на бяспеку праграм адначасова магутны і нюансаваны. Ад поліморфнага шкоднаснага праграмнага забеспячэння да падробкі мадэляў і імгненнага ўкаранення вірусаў, зламыснікі выкарыстоўваюць ШІ для стварэння больш разумных атак, а абаронцы выкарыстоўваюць ШІ для іх хутчэйшага выяўлення і змякчэння. Паглядзіце, каб зразумець абодва бакі ўраўнення і даведацца, як зрабіць вашу праграму AppSec гатовай да ШІ.

SafeDevTalk-Бяспека з адкрытым зыходным кодам-2025

ўмацаванне Open Source Security у складаным ландшафце пагроз - праактыўныя стратэгіі на 2025 год

Паглядзіце першую лекцыю SafeDev 2025 года і палепшыце свае навыкі Open Source Security стратэгіі! Паслухайце вядучых экспертаў, якія абмяркоўваюць ключавыя ўрокі 2024 года, перадавыя механізмы абароны і будучыню бяспекі праграмнага забеспячэння. Гэта ваш шанец апярэдзіць змяненне ландшафту пагроз і вывучыць праактыўныя стратэгіі для абароны вашага ланцужка паставак праграмнага забеспячэння!

справаздача аб стане бяспекі ланцужкоў паставак праграмнага забеспячэння

Дзяржава Software Supply Chain Security у справаздачы за 2025 год

У гэтым дакладзе падкрэсліваецца ўсё большая колькасць кібератак, накіраваных на ланцужкі паставак праграмнага забеспячэння, якія выкарыстоўваюць уразлівасці ў залежнасцях ад адкрытага зыходнага кода, і CI/CD pipelineПаколькі такія правілы, як DORA і NIS2, якія ўзмацняюць патрабаванні да адпаведнасці, узнікла неабходнасць у надзейных мерах бяспекі. Палепшыце бяспеку вашай арганізацыі. software supply chain security, забяспечваючы ўстойлівасць да новых кіберпагроз у 2025 годзе з дапамогай нашага поўнага кіраўніцтва!

SDT13-SCA-или-SAST-рэсурсы

SCA or SAST - Як яны дапаўняюць адзін аднаго для павышэння бяспекі?

Каманды бяспекі часта спадзяюцца на SCA і SAST асобна, што можа прывесці да стомленасці ад папярэджанняў, фрагментарнай інфармацыі і прапушчаных рызык. Замест таго, каб выбіраць паміж імі, сапраўдная праблема заключаецца ў тым, як прымусіць іх працаваць разам для больш моцнай бяспекі. Паглядзіце нашу лекцыю SafeDev і даведайцеся, чаму SCA аднаго недастаткова, як аналіз дасяжнасці памяншае колькасць ілжыва спрацоўваючых вынікаў, чаму SAST запаўняе крытычныя прабелы ў асвятленні AppSec і многае іншае. Глядзіце зараз!

Xygeni Усё ў адным кароткі змест

AppSec для свету, дзе перш за ўсё выкарыстоўваецца штучны інтэлект

Унікальныя магчымасці Xygeni забяспечваюць поўную празрыстасць ланцужка паставак праграмнага забеспячэння, што дазваляе сістэматычна ацэньваць рызыкі, звязаныя з ланцужком паставак праграмнага забеспячэння, вызначаць і прыярытызаваць найбольш важныя кампаненты, а таксама ацэньваць і ўдасканальваць глабальную і падрабязную сістэму бяспекі з эфектыўным і дзейсным выкарыстаннем намаганняў...

вам трэба aspm у вашым жыцці SafeDev Talks

вам трэба ASPM у вашым жыцці? Умацуйце свае практыкі кібербяспекі!

Application Security Posture Management (ASPM) набірае абароты з кожным днём. Аднак яго канкрэтныя функцыі могуць быць не цалкам зразумелыя ўсім. Забяспечце сваё месца зараз! Далучайцеся да нашай дыскусіі SafeDev «Ці патрэбны вам ASPM у вашым жыцці?» з экспертамі па кібербяспецы Джэймсам Бертоці, Уільямам Палмам і Луісам Гарсіяй, каб даследаваць патэнцыял ASPM як комплекснае рашэнне для бяспекі праграм і працягвайце ўмацоўваць сваю арганізацыю!

Кароткі агляд прадукту "Шкоднаснае праграмнае забеспячэнне ў DevOps"

Кароткі агляд прадукту "Шкоднаснае праграмнае забеспячэнне ў DevOps"

Рашэнне Xygeni для выяўлення шкоднасных праграм для DevOps забяспечвае абарону ў рэжыме рэальнага часу ад шкоднаснага кода, які ўводзіцца ў ваш ланцужок паставак праграмнага забеспячэння. Яно пастаянна скануе ваша SCM і CI/CD асяроддзяў для выяўлення шкоднасных праграм, бэкдораў і падазроных артэфактаў, перш чым яны патрапяць у прадукцыйную версію. Інтэгруючыся на ранніх этапах працэсу распрацоўкі, Xygeni дапамагае камандам блакаваць пагрозы ў крыніцы. Рашэнне падтрымлівае хуткае...

SafeDev-Talk-II-2025-ASPM

Будучыня AppSec - чаму ASPM з'яўляецца ключом да бездакорнай стратэгіі DevSecOps?

Паглядзіце нашу лекцыю SafeDev і пераўтварыце сваю стратэгію AppSec! Даведайцеся, чаму ASPM (Application Security Posture Management) — гэта ключ да пераадолення стомленасці ад абвестак, аб'яднання аналітыкі бяспекі і расстаноўкі прыярытэтаў рэальным рызыкам. Вядучыя эксперты па кібербяспецы паглыбляюцца ў будучыню AppSec і DevSecOps, дзелячыся практычнымі стратэгіямі, якія дапамогуць вам заставацца наперадзе. Не прапусціце гэтую магчымасць даведацца, як аптымізаваць працоўныя працэсы бяспекі і стварыць бясшвоўную стратэгію DevSecOps. Глядзіце зараз!

Аўтаматычнае выпраўленне SafeDev Talk ад Xygeni

Бяспека па змаўчанні: як аўтаматычнае выпраўленне змяняе AppSec?

Паглядзіце зараз нашу лекцыю SafeDev: Бяспека па змаўчанні: як аўтаматычнае выпраўленне змяняе AppSec? «Бяспека па змаўчанні» больш не з'яўляецца неабавязковай; гэта новая базавая лінія. З кодам, згенераваным штучным інтэлектам, убудаванымі кампанентамі штучнага інтэлекту і маланкава хуткімі цыкламі распрацоўкі, традыцыйныя вароты бяспекі не спраўляюцца. Адказ? Праактыўная абарона і практычнае аўтаматычнае выпраўленне, якое працуе там, дзе працуюць распрацоўшчыкі. Паглядзіце зараз і зрабіце наступны крок у сучаснай AppSec!

Па-за межамі звычайнага аналізу складу праграмнага забеспячэння SafeDev Talks

Па-за межамі традыцыйнага SCA - Ператварэнне болевых кропак у перавагі бяспекі

Паглядзіце наш кастрычніцкі выпуск SafeDevTalk, каб даведацца, як пераўтварыць аналіз кампазіцыі праграмнага забеспячэння (SCA) і абараніце свой ланцужок паставак праграмнага забеспячэння ад новых пагроз.
Гэты семінар прызначаны для кіраўнікоў у галіне кібербяспекі і каманд распрацоўшчыкаў, якія жадаюць заставацца наперадзе ў сучасным складаным асяроддзі ўразлівасцяў з адкрытым зыходным кодам.

Канчатковы даведнік па CICDpipeline

Канчатковае кіраўніцтва па абароне вашага CI/CD Pipeline

Адкрыйце для сябе стратэгіі абароны сваіх CI/CD pipelineсупраць новых пагроз, такіх як прамыя і ўскосныя СІЗ, ін'екцыі шкоднасных праграм і атручэнне артэфактамі.
Гэта eBook, напісаная кіраўніком аддзела перадпродажнай падрыхтоўкі Xygeni Луісам Гарсіяй, дапаможа вам апярэдзіць зламыснікаў з дапамогай нашага экспертнага кіраўніцтва па выяўленні, прадухіленні і рэагаванні на рызыкі бяспекі ў CI/CD pipelines!

вэбінар-камерцыйнае-выяўленне-шкоднасных-праграм

Выяўленне шкоднасных праграм у рэжыме рэальнага часу ў кампанентах з адкрытым зыходным кодам - ​​наступствы NIS2 і DORA

Паглядзіце наш вэбінар «Выяўленне шкоднасных праграм у рэжыме рэальнага часу ў адкрытым зыходным коде», каб даведацца пра найноўшыя пагрозы шкоднасных праграм, якія ўплываюць на праграмнае забеспячэнне з адкрытым зыходным кодам (OSS). Па меры ўкаранення OSS расце аб'ём і складанасць пагроз, што стварае новыя праблемы як для распрацоўшчыкаў, так і для арганізацый. Гэты пазнавальны семінар раскрые найноўшыя тэндэнцыі, новыя пагрозы і перадавыя стратэгіі абароны вашых залежнасцей OSS ад шкоднасных нападаў. Паглядзіце зараз!

Канферэнцыя RSA 2024

Канферэнцыя RSA 2024 | Вэбінар па тэндэнцыях кібербяспекі

Вы не змаглі патрапіць на канферэнцыю RSA 2024 у Сан-Францыскаcisка? Няма праблем! Паглядзіце наш эксклюзіўны вэбінар і апярэдзіце некаторыя з найбольш важных тэндэнцый у кібербяспецы, ад змяненняў у CISАд 0 пасад да вядучых распрацовак у галіне кіберабароны — усё за вашым сталом. У гэтым вэбінары вы падрабязна азнаёміцеся з самымі актуальнымі ідэямі і стратэгіямі, якія можа прапанаваць свет кібербяспекі!

SSCS_Атакі

Software Supply Chain SecurityРазуменне нападаў на ланцужкі паставак

Атакі на ланцужкі паставак праграмнага забеспячэння становяцца ўсё больш распаўсюджанымі і разбуральнымі, і Gartner прагназуе, што да 2025 года 45% усіх прадпрыемстваў сутыкнуцца з парушэннем бяспекі. Cybersecurity Ventures яшчэ раз падкрэслівае сур'ёзнасць гэтай пагрозы, прагназуючы ашаламляльныя 138 мільярдаў долараў штогадовай шкоды ад атак на ланцужкі паставак праграмнага забеспячэння да 2031 года. Гэтыя трывожныя прагнозы падкрэсліваюць вострую неабходнасць для арганізацый расставіць прыярытэты ў сваіх SSCSДаведайцеся як!

Забеспячэнне бяспекі SSC

Забеспячэнне ланцужка паставак праграмнага забеспячэння: ад CI/CD Рызыкі бяспекі для стратэгій абароны

У імкліва развіваючымся свеце распрацоўкі праграмнага забеспячэння забеспячэнне бяспекі ланцужка паставак праграмнага забеспячэння стала надзвычай важнай задачай. Гэта eBook прапануе поўнае кіраўніцтва па разуменні і змякчэнні пагроз для ланцужка паставак праграмнага забеспячэння, з асаблівым акцэнтам на бесперапынную інтэграцыю/бесперапыннае разгортванне (CI/CD) сістэмы...

ASPMКароткае апісанне прадукту

Application Security Posture Management (ASPM) Кароткі агляд прадукту

Ксігені Application Security Posture Management (ASPM) дапамагае вырашыць гэтыя праблемы, інтэгруючы дакладнае запатэнтаванае сканаванне з пашыранымі магчымасцямі прыярытэтызацыі. Улічваючы кантэкстную інфармацыю, такую ​​як сувязь актываў, сур'ёзнасць, магчымасць выкарыстання, рызыка, уплыў на бізнес і іншыя крытэрыі, вызначаныя кліентам, Xygeni памяншае непатрэбны шум...

Кароткі змест па бяспецы CICD

CI/CD Кароткі агляд прадукту бяспекі

Аптымізуйце свой CI/CD канфігурацыі інструментаў, выяўляйце прабелы ў бяспецы і змяншайце рызыку атак з дапамогай Xygeni. Мінімізуйце колькасць ілжывых спрацоўванняў і прадухіляйце зрушэнне бяспекі, пастаянна ўжываючы перадавыя практыкі бяспекі, гарантуючы бяспеку і адпаведнасць вашых працоўных працэсаў DevOps.

Адпаведнасць DORA SafeDev Talks

ДОРА - Разуменне таго, што пастаўлена на карту, з пункту гледжання кібербяспекі

Паглядзіце эпізод SafeDev Talk, прысвечаны DORA, у рамках адкрыцця сезона, зараз, каб авалодаць ім і заставацца наперадзе ў пастаянна зменлівым ландшафце фінансавага рэгулявання. Гэты вэбінар распрацаваны спецыяльна для фінансавых устаноў і дапаможа вам разабрацца ў ўплыве DORA на аперацыйную бяспеку і адпаведнасць патрабаванням. Вы атрымаеце дзейсныя стратэгіі і экспертныя меркаванні, якія дапамогуць вам лепш падрыхтавацца да будучыні!

сакрэты бяспекі xygeni

Кароткі агляд прадукту Secrets Security

Xygeni Secrets Security выступае ў якасці вашага надзейнага абаронцы, прызначанага для прадухілення ўцечкі крытычна важных сакрэтаў, такіх як паролі, ключы API і токены. Паколькі кіберпагрозы пастаянна развіваюцца, вельмі важна мець рашэнне, якое не толькі выяўляе, але і актыўна прадухіляе ўцечкі, перш чым яны прывядуць да парушэння. Xygeni дазваляе вашым камандам працаваць з упэўненасцю, гарантуючы бяспеку вашых сакрэтаў распрацоўкі...

Бяспека без ізаляванасці, сапраўдная каштоўнасць выкарыстання універсальных платформаў у галіне бяспекі прыкладанняў, SafeDev Talks

Бяспека без ізаляцыі - сапраўдная каштоўнасць выкарыстання універсальных платформаў у AppSec

Паглядзіце зараз наш эпізод SafeDev Talk пра бяспеку без ізаляцыі і даведайцеся пра сапраўдную каштоўнасць выкарыстання універсальных платформаў AppSec. Ізаляцыя працягвае заставацца сур'ёзнай перашкодай для эфектыўнага кіравання рызыкамі. У гэтым эпізодзе будзе разгледжана, як укараненне універсальнай платформы можа аптымізаваць вашу стратэгію AppSec, палепшыць супрацоўніцтва паміж камандамі бяспекі і распрацоўшчыкаў, дапамагчы вам апярэджваць новыя пагрозы і многае іншае! Паглядзіце зараз і атрымайце стратэгіі для абароны вашых прыкладанняў і ланцужка паставак праграмнага забеспячэння!

Кароткі агляд прадукту для выяўлення анамалій

Кароткі агляд прадукту для выяўлення анамалій

Платформа выяўлення анамалій Xygeni забяспечвае дадатковы ўзровень бяспекі, пастаянна кантралюючы і аналізуючы дзейнасць у вашым SCM і CI/CD інфраструктура для хуткага выяўлення і рэагавання на незвычайную паводзіны. Xygeni выяўляе анамаліі, якія сведчаць аб несанкцыянаваных мадыфікацыях, доступе або эксплуатацыі ў рэжыме рэальнага часу. Гэты праактыўны падыход гарантуе ...

Абарона ад шкоднасных праграм з адкрытым зыходным кодам

Абарона ад шкоднасных праграм з адкрытым зыходным кодам

Нягледзячы на ​​важную ролю адкрытых крыніц інфармацыі (OPS), іх інтэграцыя поўная праблем бяспекі. Нядаўнія справаздачы падкрэсліваюць рост колькасці нападаў шкоднасных праграм, накіраваных на OSS, прычым колькасць інцыдэнтаў вырасла на 633% у 2022 годзе і працягвае расці на 245% у 2023 годзе. Традыцыйныя меры бяспекі, якія ў значнай ступені абапіраюцца на выяўленне вядомых уразлівасцяў з дапамогай агульных уразлівасцяў і рызык (CVE), аказваюцца недастатковымі. Гэтыя меры часта звязаны з затрымкамі ў справаздачнасці аб уразлівасцях, абмежаваным ахопам і немагчымасцю выяўляць складаныя пагрозы і пагрозы нулявога дня...

Навігацыя ў будучыніsscs

Навігацыя ў будучыні Software Supply Chain SecurityПерспектыва NIST SP 800-204D

У нашым падрабязным тэхнічным дакуменце разглядаюцца складанасці NIST SP 800-204D для комплекснага... SSCS Практыкі і іх значэнне ў сучасным асяроддзі распрацоўкі праграмнага забеспячэння. Дзякуючы гэтаму пазнавальнаму кіраўніцтву вы атрымаеце каштоўныя веды аб тым, як выкарыстоўваць рэкамендацыі NIST для: Умацавання Software Supply Chain Security, ...

Эвалюцыя атак шкоднасных праграм SafeDev Talks

Эвалюцыя атак шкоднасных праграм - чаму важна іх выяўляць і як гэта рабіць

У чацвёртым выпуску SafeDevTalks возьмуць удзел вядучыя эксперты па кібербяспецы Дэрэк Фішэр, Абхілаша Сінха і Луіс Радрыгес. У гэтым эпізодзе мы паглыбімся ў важную тэму залежнасці ад старонніх кампанентаў і кампанентаў з адкрытым зыходным кодам пры распрацоўцы праграмнага забеспячэння, раскрыем схаваныя ўразлівасці і новыя пагрозы. Далучайцеся да нас, каб даведацца больш пра схаваныя ўразлівасці, пагрозы, якія расце, рэальныя парушэння бяспекі і многае іншае!

Ключы да бяспечных CICD-рэсурсаў

Ключы да бяспекі CI/CD: вэбінар з упорам на OWASP

Далучайцеся да Луіса Радрыгеса, тэхнічнага дырэктара Xygeni, і Луіса Мануэля Гарсіі, менеджара па падтрымцы продажаў, у гэтым вэбінары пра бяспеку CI/CDДаведайцеся ў нашых экспертаў, як укараніць перадавыя практыкі OWASP для павышэння бяспекі вашай CI/CD і абараніце свой ланцужок паставак праграмнага забеспячэння. Абараніце сваё CI/CD і ланцужок паставак праграмнага забеспячэння з OWASP. Яны раскажуць пра інвентарызацыю і аналіз, CI/CD Рызыкі, выяўленне і прафілактыка, сярод іншага!

супрацоўніцтва-xygeni-cyberconnect

[Знешні рэсурс] Рабочы дапаможнік па Software Supply Chain Security з Луісам Радрыгесам для SECURE | CYBERCONNECT

Азнаёмцеся з эпізодам падкаста Secure Cyber ​​Connect з удзелам нашага тэхнічнага дырэктара Луіса Радрыгеса. Луіс, які мае больш за 15 гадоў вопыту, дзеліцца экспертнымі меркаваннямі па выяўленні шкоднаснага кода, абароне кампанентаў іншых вытворцаў і распрацоўцы стратэгій AppSec на будучыню. Ад наступстваў SolarWinds да апошняга інцыдэнту з бэкдорам SSH, гэты эпізод ахоплівае рэальныя пагрозы і практычную тактыку абароны. Даведайцеся, як умацаваць свае... SDLC, знізіць рызыку ў ланцужку паставак і апярэдзіць развіццё кіберпагроз.

вэбінар-live-cicd-эпізод-2

Эпізод 2: Найлепшыя практыкі для CI/CD абарона з пункту гледжання OWASP


Далучайцеся да гэтага другога эпізоду CI/CD вэбінары з удзелам Луіса Радрыгеса, тэхнічнага дырэктара і сузаснавальніка Xygeni, і Луіса Мануэля Гарсіі, менеджара па падтрымцы продажаў. У гэтым занятку мы разгледзім перспектыву «сіняй каманды» CI/CD бяспека, паглыбленае вывучэнне практычных крокаў, якія арганізацыі могуць зрабіць для паляпшэння сваёй бяспекі...

кароткі агляд прадукту бяспекі для зборкі

Build Security Кароткае пытанне

Ксігені Build Security платформа ўмацоўвае вашу CI/CD pipeline шляхам праверкі цэласнасці артэфактаў з дапамогай аўтаматызаванай атэстацыі, крыптаграфічных подпісаў і адсочвання паходжання. Гэта гарантуе, што кожная зборка з'яўляецца сапраўднай, абароненай ад несанкцыянаванага ўзлому і прасочваецца да яе крыніцы. Гэты праактыўны падыход блакуе трапленне неправеранага або шкоднаснага кода ў прадукцыйную сістэму...

Дэмістыфікацыя sbom бяспеку

Дэмістыфікацыя SBOM Бяспека - пераадоленне складанасцей ланцужка паставак праграмнага забеспячэння

Далучайцеся да нас на «Разгадванне таямніц» SBOM Бяспека», дзе эксперты па кібербяспецы Джэніфер Кокс, Сантош Каманэ і Хесус Куадрада раскажуць пра важнасць SBOM у павышэнні якасці і бяспекі праграмнага забеспячэння, а таксама забеспячэнні адпаведнасці патрабаванням. Гэты вэбінар неабходны для атрымання ведаў аб тым, як эфектыўна абараніць свой ланцужок паставак праграмнага забеспячэння. Даведайцеся, як лёгка вы можаце ўмацаваць свой кантроль бяспекі праграмнага забеспячэння!

Моцныя бакі Xygeni ў параўнанні з канкурэнтамі

Кіраўніцтва па параўнанні моцных бакоў Xygeni з канкурэнтамі

Даведайцеся, як Xygeni пераўзыходзіць канкурэнтаў з дапамогай поўнага SDLC бачнасць, пашыраная CI/CD абарона і аўтаматызацыя на аснове штучнага інтэлекту. У гэтым кіраўніцтве падрабязна апісаны ключавыя адметныя рысы, якія робяць Xygeni вядучай універсальнай платформай AppSec, якая прапануе больш глыбокае пакрыццё, больш высокую дакладнасць і больш магутныя... software supply chain security чым традыцыйныя інструменты.

Neuco-падкаст

[Знешні рэсурс] Падкаст Neuco «Кібербяспека мае значэнне» Software Supply Chain Security З Луісам Радрыгесам

Паслухайце эпізод падкаста Neuco «Кібербяспека мае значэнне» на тэму «Новы выклік у бяспецы праграмнага забеспячэння: як падтрымліваць працу devops, не падвяргаючыся атакам ланцужка паставак» з Луісам Радрыгесам, тэхнічным дырэктарам Xygeni, і даследуйце зменлівыя праблемы бяспекі ланцужка паставак праграмнага забеспячэння.

Забеспячэнне_CI/CD

[Знешні рэсурс] Latio Tech | Бяспека CI/CD Pipelineз Xygeni

Далучайцеся да Джэймса Бертоці ў пазнавальным падарожжы ў сэрца інавацыйнага кіравання абаронай праграмнага забеспячэння Xygeni. У сваім апошнім відэа Джэймс пераходзіць ад вывучэння выяўлення шкоднасных праграм да раскрыцця нашых перадавых стратэгій. Маючы шырокі вопыт у пен-тэставанні, ён прапануе унікальны погляд на падтрыманне здароўя рэпазітараў і барацьбу з рэальнымі пагрозамі ланцужка паставак. Не прапусціце яго экспертныя меркаванні — ваш гід па разуменні складанасцей... ASPM як ніколі.

Рост платформаў бяспекі прыкладанняў AIO ebook

Рост платформаў бяспекі прыкладанняў AIO

Даведайцеся, як спрасціць AppSec і пазбавіцца ад стомленасці ад абвестак з дапамогай уніфікаваных платформаў. Сучасныя каманды распрацоўшчыкаў перагружаныя фрагментаванымі інструментамі бяспекі, шумнымі абвесткамі і разрозненымі функцыямі. dashboardс. Гэта ebook раскрывае, чаму вядучыя арганізацыі пераходзяць ад разрастання інструментаў да ўніфікаваных платформаў бяспекі прыкладанняў, і як гэты зрух змяняе вынікі бяспекі, вопыт распрацоўшчыкаў і бізнес-аптымізацыю.

аўтаматызацыя бяспекі прыкладанняў - аўтаматызацыя appsec

Black Hat Session - перастаньце гнацца за абвесткамі. Аўтаматызуйце AppSec і аўтаматычнае выпраўленне з дапамогай штучнага інтэлекту.

Сумавалі за намі на Black Hat? Глядзіце эксклюзіўны запіс нашай 20-хвіліннай сесіі па кібербяспецы штучнага інтэлекту, аўтаматызацыі бяспекі праграм і аўтаматычным выпраўленні. Даведайцеся, як паменшыць шум папярэджанняў, аўтаматычна выправіць уразлівасці з дапамогай бяспечных PR і ўкараніць аўтаматызацыю AppSec непасрэдна ў вашу сістэму. pipeline (сярод многіх іншых цікавых рэчаў). Глядзіце сеанс па запыце!

пашыраны аналіз складу праграмнага забеспячэння

Пашыраны аналіз кампазіцыі праграмнага забеспячэння: сучасны дапаможнік па Open Source Security

Даведайцеся, як абараніць свой ланцужок паставак праграмнага забеспячэння з дапамогай перадавых стратэгій выяўлення, кіравання і змякчэння рызык у кампанентах з адкрытым зыходным кодам. Гэта eBook дае экспертныя рэкамендацыі па ўкараненні эфектыўнага аналізу складу праграмнага забеспячэння (SCA) для барацьбы з уразлівасцямі, забеспячэння адпаведнасці патрабаванням і абароны ад новых пагроз у вашых залежнасцях ад адкрытага зыходнага кода!

Тэхнічная дакументацыя DORA Front Resources-min

Як Xygeni падтрымлівае ўкараненне DORA

Закон аб лічбавай аперацыйнай устойлівасці DORA ўстанаўлівае строгія standardдля павышэння аперацыйнай устойлівасці фінансавага сектара па ўсім Еўрапейскім Саюзе. Паколькі ваша арганізацыя рыхтуецца да выканання патрабаванняў DORA да студзеня 2025 года, разуменне яго патрабаванняў і ўкараненне правільных рашэнняў мае вырашальнае значэнне, і Xygeni можа вам у гэтым дапамагчы. Xygeni прапануе набор перадавых рашэнняў, распрацаваных для забеспячэння поўнага выканання патрабаванняў структуры DORA. Наша платформа пашырыць магчымасці вашай установы ў галіне кіравання рызыкамі ...

Ісус-Квадрада-Слон-у-праграмах-праграм

Рызыка, кіраванне прадуктамі і бяспека ланцужкоў паставак: ці ёсць сувязь?

Паглядзіце гэты раздзел кнігі «Слон у аператыўнай бяспецы», каб даведацца больш пра Software Supply Chain Security і найлепшыя практыкі кіравання рызыкамі пры распрацоўцы прадуктаў. Вы знойдзеце ўрокі нядаўняга інцыдэнту з CrowdStrike па тэсціраванні, кіраванні абнаўленнямі і залежнасцямі ад трэціх бакоў, а таксама тое, як Xygeni рэалізуе ранняе выяўленне шкоднасных праграм, паступовую дастаўку і надзейныя планы аднаўлення для прадухілення інцыдэнтаў да іх узнікнення, і многае іншае!

IaCКароткі агляд прадукту бяспекі

Інфраструктура як код (IaC) Кароткі агляд прадукту бяспекі

Абарона вашай інфраструктуры як кода (IaC) мае важнае значэнне ў распрацоўцы праграмнага забеспячэння, таму што няправільныя канфігурацыі і ўразлівасці могуць сур'ёзна пашкодзіць вашы сістэмы і даць хакерам магчымасці для атакі. Xygeni IaC security інструменты дапамагаюць прадухіліць гэтыя праблемы, перш чым яны стануць праблемамі, зніжаючы рызыку ўцечкі дадзеных і скарачаючы дарагія выпраўленні...

Вэбінар Аўтаматызацыя бяспекі прыкладанняў і аўтаматычнае выпраўленне

Вэбінар па аўтаматызацыі бяспекі прыкладанняў штучнага інтэлекту

Глядзіце зараз наш наступны вэбінар: Аўтаматызацыя бяспекі праграм са штучным інтэлектам! Каманды AppSec перагружаныя папярэджаннямі; цяпер самы час аўтаматызаваць. У гэтым практычным занятку даведайцеся, як пазбавіцца ад ручной трыяды і перайсці ад папярэджання да выпраўлення за лічаныя секунды з дапамогай зручнага для распрацоўшчыкаў аўтаматычнага выпраўлення. Даведайцеся, як скараціць колькасць ілжывых спрацоўванняў, прыярытэтызаваць рэальныя рызыкі і выконваць палітыкі бяспекі, а таксама паглядзіце, як інтэграваць аўтаматычнае выпраўленне ў CI/CD pipelineз разумным guardrails (сярод іншага). Глядзіце сёння!

DevSecOpsLive — абарона самых слабых звёнаў, прадухіленне нападаў на ланцужкі паставак, перш чым яны пагоршацца

Забеспячэнне бяспекі найслабейшых звёнаў: прадухіленне нападаў на ланцужкі паставак, перш чым яны пагоршацца | DevSecOps LIVE

Гэты вэбінар даследуе, як сучасныя ланцужкі паставак праграмнага забеспячэння ўсё часцей падвяргаюцца мішэням з-за сакрэтных уцечак, атручаных пакетаў і шкоднасных праграм. pull requestsГэта тлумачыць, чаму традыцыйныя падыходы AppSec часта не спраўляюцца з хутка развіваючыміся CI/CD пагрозы. Рэальныя шляхі атак аналізуюцца з дапамогай дзейсных абарончых мер, у тым ліку выяўлення сакрэтаў, праверкі PR і праверкі OSS. Сесія робіць акцэнт на аўтаматызацыі і практыках бяспекі па змаўчанні, каб узмацніць вашу pipeline у маштабе. стварыце ўстойлівы ланцужок паставак, які ўлічвае пагрозы. Глядзіце зараз!

а як наконт software supply chain security

Даследуючы гарызонт: акуніцеся ў важныя ідэі і прагнозы для Software Supply Chain Security

Эксперты Thoughtworks, Codurance і Xygeni падзеляцца сваімі меркаваннямі па Software Supply Chain SecurityПалепшыце свой узровень бяспекі і абараніце рэпутацыю і бесперапыннасць вашага бізнесу. Ці гатовыя вы даведацца пра эвалюцыю Software Supply Chain Security?

Распрацоўка на аснове штучнага інтэлекту, шкоднаснае праграмнае забеспячэнне і рызыкі, схаваныя ў сучасным праграмным забеспячэнні

Распрацоўка на аснове штучнага інтэлекту, шкоднасныя праграмы і рызыкі сучаснага праграмнага забеспячэння

Паглядзіце нашу сесію Black Hat Europe: Новая рэальнасць AppSec: распрацоўка, арыентаваная на штучны інтэлект, шкоднасныя праграмы і рызыкі сучаснага праграмнага забеспячэння. Па меры таго, як штучны інтэлект паскарае распрацоўку праграмнага забеспячэння, ён таксама змяняе паверхню атакі. Ад шкоднасных праграм з адкрытым зыходным кодам і кампраметацыі ланцужкоў паставак да недахопаў кода, створаных штучным інтэлектам, гэтая лекцыя даследуе, як узнікаюць сучасныя рызыкі AppSec і што павінны рабіць каманды бяспекі, каб заставацца наперадзе ў свеце, арыентаваным на штучны інтэлект.

Software Supply Chain Security Рэтраспектыва: фарміраванне больш бяспечнага 2024 года

Адкрыйце для сябе ключавыя ідэі ў свеце змяняючагася ландшафту Software Supply Chain SecurityАкуніцеся ў выклікі, пагрозы і чаканыя тэндэнцыі 2024 года — ваш даведнік па навігацыі ў складанай сетцы кібербяспекі. Выдатныя факты ў лічбах: адкрыйце для сябе лікавы ландшафт software supply chain security – факты, якія ілюструюць сур'ёзнасць сітуацыі. Эвалюцыя дрэнных акцёраў...

вэбінар cidd эпізод 1 вэб

Эпізод 1: CI/CD Серыя вэбінараў па бяспецы: ад новых тактык нападаў да стратэгій абароны

У гэтым хутка зменлівым лічбавым асяроддзі бяспека вашага ланцужка паставак праграмнага забеспячэння больш важная, чым калі-небудзь. Па меры з'яўлення новых тактык нападаў вельмі важна быць наперадзе і ўзброіцца найноўшымі стратэгіямі абароны. У гэтым вэбінары Луіс Радрыгес правядзе вас...

Se-Radio-банэр

[Знешні рэсурс] Глядзіце радыёэпізод пра бэкдор-атаку SSH з Луісам Радрыгесам

Далучайцеся да вядучага Роберта Блюмена і Луіса Радрыгеса, тэхнічнага дырэктара Xygeni.io, каб абмеркаваць нядаўна сарваную спробу ўставіць бэкдор у дэман SSH (Secure Shell). OpenSSH — гэта папулярная рэалізацыя пратакола, які выкарыстоўваецца ў асноўных дыстрыбутывах Linux для аўтэнтыфікацыі па сетцы. У размове разглядаецца механізм атакі шляхам мадыфікацыі табліцы функцый у асяроддзі выканання; як атака была ўстаўлена падчас зборкі і многае іншае!

Вэбінар па практыцы Закона ЕС аб ​​кіберўстойлівасці

Закон ЕС аб ​​кіберўстойлівасці пераходзіць ад рэгулявання да рэальнасці, і многія каманды дагэтуль не ведаюць, як ператварыць патрабаванні CRA ў рэальныя практыкі бяспекі. У гэтай сесіі мы разгледзім, што насамрэч патрабуе CRA, якія прадукты і арганізацыі закранаюцца, і як OWASP SAMM можа служыць практычнай асновай для стварэння аўдытарскай сістэмы бяспекі.SDLCАд тэрмінаў і штрафаў да наступстваў для адкрытага зыходнага кода і этапаў рэалізацыі — вы атрымаеце канкрэтную дарожную карту гатоўнасці да CRA. Глядзіце зараз, каб даведацца, як ператварыць абавязацельствы CRA ў дзейсную стратэгію AppSec.

Пагрозы ланцужка паставак шкоднасных праграм, абумоўленых штучным інтэлектам

Шкоднаснае праграмнае забеспячэнне і пагрозы ланцужку паставак, заснаваныя на штучным інтэлекце

Сучасныя атакі больш не пачынаюцца ў вашым дадатку; яны пачынаюцца ў вашым pipelineс, залежнасці і працоўныя працэсы, заснаваныя на штучным інтэлекце. Калі ваша служба бяспекі прыкладанняў усё яшчэ сканцэнтравана толькі на сканаванні кода, вы не разумееце, дзе насамрэч адбываюцца сённяшнія атакі на ланцужкі паставак. Паглядзіце гэты сеанс, каб даведацца, як штучны інтэлект змяняе рызыкі ў ланцужках паставак праграмнага забеспячэння, чаму традыцыйныя сродкі кантролю не працуюць і як на практыцы выглядае рэальная служба бяспекі распрацоўшчыкаў праграмнага забеспячэння. Глядзіце зараз!

інструменты-кібербяспекі-з-адкрытым-зыходным-кодам інструменты-бяспекі-з-адкрытым-зыходным-кодам праграмнае забеспячэнне-бяспекі-з-адкрытым-зыходным-кодам

Канчатковае кіраўніцтва па выбары інструментаў бяспекі праграмнага забеспячэння з адкрытым зыходным кодам

Адкрыйце для сябе важнае кіраўніцтва па выбары падыходнага інструмента бяспекі з адкрытым зыходным кодам для вашай арганізацыі. У нашым поўным кіраўніцтве апісаны апошнія тэндэнцыі, перадавы вопыт і ключавыя меркаванні, якія дапамогуць вам прымаць абгрунтаваныя рашэнні.cisіёны. Забяспечце сваю каманду ведамі для эфектыўнага кіравання і змяншэння рызык, звязаных з кампанентамі з адкрытым зыходным кодам. Не прапусціце гэты каштоўны рэсурс і палепшыце сваю стратэгію бяспекі праграмнага забеспячэння!

Інтэрв'ю Xygeni & Amazic з Луісам Радрыгесам

[Знешні рэсурс] Як Xygeni выкарыстоўвае агенты штучнага інтэлекту для аўтаматычнага выпраўлення ўразлівасцяў, перш чым яны стануць парушэннямі бяспекі

Далучайцеся да SoftwarePlaza для размовы з Луісам Радрыгесам, сузаснавальнікам і галоўным даследнікам бяспекі ў Xygeni, які даследуе, як агенты штучнага інтэлекту трансфармуюць ліквідацыю ўразлівасцяў і бяспеку сучасных праграм. У дыскусіі разглядаюцца атакі на ланцужкі паставак з выкарыстаннем штучнага інтэлекту, стомленасць ад папярэджанняў, праблемы аўтаматычнага выпраўлення і тое, чаму традыцыйныя падыходы AppSec больш не могуць ісці ў нагу з сучасным ландшафтам пагроз. Даведайцеся, як Xygeni спалучае дэтэрмінаваныя інструменты з аўтаматызацыяй на базе штучнага інтэлекту для ліквідацыі ўразлівасцяў да таго, як яны стануць парушэннямі.

SAST code security ксігені

Code Security Кароткае пытанне

Ксігені Code Security Платформа абараняе вашы праграмы з першага радка кода, выяўляючы ўразлівасці і шкоднасныя шаблоны з дапамогай пашыранага статычнага аналізу. Бяспечна інтэграваная ў CI/CD pipelineс, Ксігені-SAST выяўляе пагрозы, такія як недахопы ўкаранення, бэкдоры і няправільныя канфігурацыі, на ранніх этапах распрацоўкі. Гэты падыход гарантуе выпраўленне ўразлівасцей...

Entrevista Cyber ​​Connect Loles

[Знешні рэсурс] БЯСПЕКА | КІБЕРСУВЯЗЬ З Далорэс Рузафай пра арыентаваную на чалавека кібербяспеку і ўстойлівасць

Далучайцеся да вядучых SECURE | CYBER CONNECT Джэя і Уорэн для размовы з Далорэс Рузафай, дарадцам па міжнароднай бяспецы ў Xygeni, якая будзе запісана ў прамым эфіры падчас Нацыянальнай выставы кібербяспекі 2026 года ў Бірмінгеме. Дыскусія даследуе чалавечы бок кібербяспекі, ад культуры бяспекі і прафесійнага выгарання да лічбавай інклюзіі, устойлівасці і таго, чаму чалавечыя сувязі застаюцца крытычна важнымі ў сучаснай кіберабароне. Далучайцеся!