Materiály

Zajistěte si vývoj a dodávky softwaru

Když agenti AI instalují závislosti

Když agenti AI instalují závislosti - Nová plocha pro útok na dodavatelský řetězec

Od okamžiku, kdy agent umělé inteligence nainstaluje závislost nebo upraví soubor Dockerfile, váš SBOM a předpoklady o původu se již testují a většina týmů nemá způsob, jak ověřit, co se skutečně stalo. V této relaci uvidíte skutečný posun naživo: jak se změní okamžik instalace, jakmile se žádný vývojář nejdříve nepodívá na název balíčku, ať už SBOMa původ stále platí, i když agent provedl decision a co zbylo z kontroly kódu a shiftu doleva, když agenti commita někdy se i slučují samy od sebe. Zaregistrujte se nyní a zjistěte, jaký skutečně bezpečný agent pipeline vyžaduje v praxi, nejen v teorii.

Přežití notifikačních hodin CRA

24 hodin na hlášení: Jak přežít oznamovací hodiny CRA

Od 11. září 2026 vám CRA dává 24 hodin na nahlášení aktivně zneužívané zranitelnosti agentuře ENISA, a to i u produktů, které jsou již na trhu, a většina týmů pro to zatím nemá žádný pracovní postup. V této relaci uvidíte skutečný proces naživo: generování SBOM zjistit, které verze produktů jsou dotčeny, třídit zjištění pomocí analýzy dostupnosti a zneužitelnosti pro oddělení skutečného rizika od šumu a nastavovat oznámení tak, aby správná osoba byla upozorněna v okamžiku, kdy se zjištění stane incidentem podléhajícím hlášení. Zaregistrujte se nyní a zjistěte, jak proměnit oznamovací hodiny CRA ze zákonné lhůty v pracovní postup, který může váš tým skutečně provozovat pod tlakem.

Umělá inteligence je vaším nejnovějším útočným povrchem

Umělá inteligence je váš nejnovější útočný povrch. Máte mapu?

Sledujte náš nadcházející webinář! Asistenti pro kódování s využitím umělé inteligence halucinují názvy balíčků a útočníci již tyto falešné názvy registrují pomocí malwaru. V této relaci uvidíte, jak mapovat celý váš ekosystém umělé inteligence v reálném čase s využitím inventáře a kusovníku umělé inteligence, které odhalí každý model, agenta a závislost zavedenou umělou inteligencí ve vašem softwaru. Zjistěte, jak Xygeni... Shield blokuje škodlivé balíčky ještě předtím, než vůbec existuje signatura, a tím uzavírá mezeru, kterou skenery založené na signaturách nechávají otevřenou. Podívejte se nyní a zjistěte, jak zabezpečit svůj software dříve, než se z nedbalé práce stane vstupní bod pro další návrh umělé inteligence.

SafeDev Talk Listopad 2025 Open Source AI a nový útočný povrch

Open Source, umělá inteligence a nový útočný povrch: Kód vybavený zbraněmi, chytřejší obrana

Sledujte naši přednášku SafeDev: Open Source, umělá inteligence a nová útočná plocha: Kód využívající zbraně, chytřejší obrana. Vzhledem k tomu, že umělá inteligence a open source nově definují moderní software, útočná plocha se rozšiřuje rychleji než kdy dříve. Od rizik závislostí a infiltrace dodavatelského řetězce až po generování exploitů řízené umělou inteligencí se útočníci vyvíjejí a stejně tak i obránci. Připojte se k odborníkům z Red Hat, TikTok a Xygeni a prozkoumejte, jak umělá inteligence a automatizace transformují zabezpečení open source. Sledujte nyní a dozvíte se, jak budovat odolnost, transparentnost a důvěru v celém moderním dodavatelském řetězci softwaru!

SafeDevTalk AI je již ve vás SDLC Co teď

Umělá inteligence je již ve vás SDLC. Co teď?

Připojte se k naší další přednášce SafeDev: Umělá inteligence je již ve vašem SDLCA co teď? Umělá inteligence neklepe na dveře vašeho dodavatelského řetězce softwaru; už je uvnitř. Kopiloti, agenti, MCP servery a závislosti generované umělou inteligencí mění způsob, jakým se kód vytváří, kontroluje a odesílá. V této přednášce SafeDev Talk vám vedoucí představitelé OWASP a experti na AppSec rozeberou, co to skutečně znamená pro vaši bezpečnostní situaci, kde se hroutí modely správy a řízení a jaké praktické kontroly skutečně fungují, aniž by zpomalovaly inženýrské týmy. Očekávejte konkrétní a užitečné poznatky (nejen teorii) o tom, jak implementovat praktické kontroly, které chrání vývoj s pomocí umělé inteligence, aniž by se staly úzkým hrdlem pro vaše inženýry. Zaregistrujte se nyní!

Zpráva o nových trendech v oblasti útoků na bezpečnost aplikací pro rok 2026

Umělá inteligence je nyní klíčovou vrstvou v moderním vývoji softwaru a mění způsob, jakým se navrhují a škálují útoky na zabezpečení aplikací a dodavatelský řetězec softwaru. V době, kdy se organizace připravují na rok 2026, je klíčové pochopení toho, jak útočníci zneužívají automatizaci, důvěru a pracovní postupy řízené umělou inteligencí. Tato zpráva poskytuje analýzu modelu hrozeb AppSec založenou na důkazech a pomáhá bezpečnostním týmům a týmům DevSecOps pochopit nově vznikající rizika a obranné změny potřebné k udržení náskoku. Podívejte se na to hned teď!

Dodavatelské řetězce softwaru pod tlakem: Co nás rok 2025 naučil o malwaru a umělé inteligenci a co bude dál

Dodavatelské řetězce softwaru pod tlakem Co nás rok 2025 naučil o malwaru a umělé inteligenci a co bude dál

Sledujte nyní naši přednášku SafeDev na téma Dodavatelské řetězce softwaru pod tlakem: Co nás rok 2025 naučil o malwaru a umělé inteligenci a co přijde dál. Rok 2025 se změnil. software supply chain securityNové mechanismy útoků (malware s podporou umělé inteligence, samošíření a zneužívání důvěry ve velkém měřítku) odhalily limity stávajících obranných mechanismů. Zúčastněte se této prezentace vedené odborníky a pochopte, co se v roce 2025 skutečně změnilo a co se musí vývojové a bezpečnostní týmy přizpůsobit pro rok 2026. Podívejte se na epizodu hned teď!

Webinář o kódování Vibe bez lítosti

Vibe kódování bez lítosti: Zabezpečení kopilotů a agentů AI z IDE

Podívejte se nyní na náš webinář Vibe Coding Without Regret. Umělá inteligence transformuje způsob, jakým se software vytváří, přičemž kopiloti a agenti umělé inteligence generují stále větší podíl produkčního kódu. V této relaci uvidíte, jak zabezpečit kód generovaný umělou inteligencí přímo v integrovaném vývojovém prostředí (IDE) pomocí detekce zranitelností v reálném čase. guardrails pro Copilot a prioritizace na základě dosažitelnosti. Zjistěte, jak nápravná opatření s pomocí umělé inteligence pomáhají vývojářům efektivně řešit problémy a vytvářet bezpečný software řízený umělou inteligencí, aniž by ztratili kontrolu. Podívejte se na video a naučte se, jak vytvářet bezpečný software řízený umělou inteligencí od samého začátku.

vibe_coding_400-240-removebg-preview

Zabezpečte kódování Vibe dříve, než se stane největším rizikem umělé inteligence pro vaši organizaci

Vibe Coding zrychluje dodávky softwaru, ale také zvyšuje riziko. Vzhledem k tomu, že kód generovaný umělou inteligencí a autonomní agenti mění vývoj, tradiční kontroly AppSec již nestačí k detekci okamžité manipulace, falešného kódu a automatizovaného odhalení dodavatelského řetězce. Bez řádné správy a řízení se nezabezpečené vzorce mohou šířit do produkce rychlostí stroje. Naučte se, jak zabezpečit Vibe Coding dříve, než se stane největším rizikem umělé inteligence pro vaši organizaci.

SafeDev Talk o DevSecOps s využitím umělé inteligence

DevSecOps s umělou inteligencí. Orchestrace zabezpečení v cloudovém měřítku.

Podívejte se nyní na naši přednášku SafeDev: DevSecOps s využitím umělé inteligence – Orchestrace zabezpečení v cloudovém měřítku. Zabezpečení nemůže být v moderním vývoji druhořadou záležitostí a umělá inteligence mění způsob, jakým vytváříme, zabezpečujeme a škálujeme software. V této epizodě experti zkoumají, jak jít nad rámec oprav a skenování a dosáhnout skutečně inteligentní orchestrace napříč celým systémem. SDLCOd správy zranitelností řízené umělou inteligencí k vestavěným guardrails in CI/CD a běhového prostředí, tato přednáška se ponoří do toho, jak škálovatelný, cloudově nativní AppSec skutečně vypadá. Podívejte se hned teď!

SafeDev Talk Nekonečné zranitelnosti Chytřejší obrana

Nekonečné zranitelnosti, chytřejší obrana – navigace v moderních softwarových rizicích

Sledujte nyní naši nadcházející epizodu SafeDev Talk: Nekonečné zranitelnosti. Chytřejší obrana! Správa zranitelností se vyvíjí a tradiční nástroje již nestačí. Přidejte se k nám a prozkoumejte, jak moderní hrozby vyžadují chytřejší modely rizik, prioritizaci v reálném čase a nový přístup k zabezpečení dodavatelského řetězce softwaru. Nenechte si ujít tuto sekci plnou odborných poznatků, které vám pomohou posílit vaši strategii AppSec a udržet si náskok před dnešní dynamickou rizikovou krajinou!

SafeDev Talk - Proč SAST + DAST jsou oba nezbytné pro moderní AppSec

Od kódu k běhovému prostředí: Proč SAST + DAST jsou nezbytné pro moderní AppSec

Podívejte se nyní na naši přednášku SafeDev Talk s názvem „Od kódu k běhovému prostředí“. Mnoho týmů investuje značné prostředky do statické analýzy, ale zranitelnosti se i tak dostávají do produkčního prostředí. Problémem není nedostatek nástrojů, ale nedostatek kontextu pro pochopení skutečného rizika. V této přednášce vedené odborníky se budeme zabývat tím, proč se moderní AppSec nemůže spoléhat na jediný pohled a jak kombinace poznatků na úrovni kódu a běhového prostředí pomáhá týmům efektivněji detekovat, prioritizovat a odstraňovat zranitelnosti v celém životním cyklu. Podívejte se nyní a pochopte, kde současné přístupy selhávají a jak vytvořit komplexnější bezpečnostní strategii zohledňující kontext.

Software supply chain security zakončit SafeDev Talks

Software Supply Chain Security Shrnutí roku 2024 – Klíčová poznatky a strategická vize pro rok 2025

Podívejte se nyní na naši poslední přednášku o SafeDev roku a posuňte se na vyšší úroveň Software Supply Chain SecurityPřipojte se k předním odborníkům z oboru, kteří se znovu setkávají s klíčovými poznatky z roku 2024, odhalují nejnovější trendy a sdílejí praktické poznatky, aby se připravili na výzvy roku 2025. Tento webinář je určen pro bezpečnostní profesionály a vývojové týmy, kteří touží po inovacích a udržují si náskok v dynamickém světě. software supply chain security svět. Sledujte to hned teď!

SCA - Open Source Security

SCA - Open Source Security Stručný popis produktu

Xygeni's SCA Open Source Security Řešení je nezbytné. Skenuje a blokuje škodlivé balíčky ihned po jejich zveřejnění, čímž dramaticky snižuje riziko proniknutí malwaru a zranitelností do vašich systémů. Naše komplexní monitorování zahrnuje několik veřejných registrů a zajišťuje, že všechny závislosti jsou kontrolovány z hlediska bezpečnosti a integrity. Xygeni také zlepšuje schopnosti vašeho týmu...

Automatizace AI AppSec na vyžádání

Automatizace zabezpečení aplikací s umělou inteligencí: Webinář na vyžádání

Týmy AppSec jsou pod tlakem. Objemy upozornění explodují, rychlost vývoje se neustále zvyšuje a manuální třídění již nestačí. Tradiční bezpečnostní přístupy ukazují své limity. V této praktické lekci vedené odborníky uvidíte, jak automatizace AppSec s využitím umělé inteligence pomáhá týmům překonat únavu z upozornění a proměnit bezpečnostní zjištění ve spolehlivá, automatizovaná řešení. Zjistěte, co je třeba v moderní AppSec změnit a jak mohou vývojové a bezpečnostní týmy chránit každého. commit a pull request aniž by se zpomalilo doručování. Podívejte se na webinář na vyžádání a podívejte se, jak automatizace s využitím umělé inteligence v praxi mění AppSec.

Škálování zabezpečení aplikací – SafeDev Talks

Škálování zabezpečení aplikací – nové výzvy a implementace proaktivní obrany

Sledujte a ponořte se hlouběji do: naléhavé potřeby bezpečných aplikací s ohledem na rostoucí počet úniků dat a zranitelností; současných výzev při budování bezpečného a škálovatelného softwaru, včetně izolovaných pracovních postupů, komunikačních mezer mezi vzdálenými týmy a rizik spojených s integrací softwaru s otevřeným zdrojovým kódem (OSS); a mnoha dalších. Naučte se, jak se prokousat šumem a zaměřit se na nejkritičtější hrozby. Nenechte si to ujít!

Funkce automatické opravy Xygeni

Datový list funkcí Xygeni Autofix

Automatické opravy připravené pro vývojáře přímo v kódu Tradiční bezpečnostní nástroje vás zaplaví zjištěními, ale opravy musíte provádět ručně. Xygeni Autofix promění detekci v akci a poskytne okamžité opravy připravené pro vývojáře přímo v kódu. Žádný šum, žádné nevyřízené záležitosti. Pouze automatické zabezpečení kódu.

SafeDev Talk Compliance – projděte auditem

Jak projít auditem? Budování skutečné AppSec v souladu s ISO, NIST a CRA

Podívejte se nyní na naši přednášku o SafeDev: Jak projít auditem? Budování skutečného AppSec v souladu s ISO, NIST a CRA. Dnes už bezpečný kód nestačí; je třeba ho dokázat. Vzhledem k tomu, že rámce jako ISO 27001, NIST CSF, CRA, DORA a NIS-2 se dostávají do centra pozornosti, musí organizace vytvářet programy AppSec připravené na audit, které skutečně obstojí při zkoumání. V této epizodě se experti budou zabývat tím, jak přejít od politiky k praxi, začlenit dodržování předpisů do... CI/CDa sladit technické, bezpečnostní a GRC týmy podle toho, co se skutečně schvaluje. Podívejte se na to hned teď!

Proaktivní řízení rizik v devsecops SafeDev Talks

Proaktivní řízení rizik v DevSecOps - od zranitelnosti k obraně

Sledujte naši další přednášku SafeDev Talk a zrevolucionizujte svou strategii DevSecOps! Prozkoumejte, jak proaktivní řízení rizik může transformovat vaši strategii DevSecOps a posílit váš dodavatelský řetězec softwaru před vznikajícími hrozbami. Tato přednáška je určena pro vedoucí pracovníky v oblasti kybernetické bezpečnosti a vývojové týmy, kteří se věnují udržení náskoku ve stále složitějším prostředí zranitelností. Podívejte se na tuto epizodu hned teď!

SafeDev Talk říjen 2025 – Umělá inteligence: navigace v oblasti hrozeb a obrany

Umělá inteligence na volném prostranství: Jak se vypořádat s novými hrozbami a obranou v oblasti AppSec

Podívejte se na naši přednášku o SafeDev: AI Uvolněno: Navigace mezi vznikajícími hrozbami a obranou v oblasti zabezpečení aplikací. Vzhledem k tomu, že umělá inteligence transformuje kybernetickou bezpečnost, její dopad na zabezpečení aplikací je silný i rozmanitý. Od polymorfního malwaru po manipulaci s modely a prompt injection – útočníci používají umělou inteligenci k vytváření chytřejších útoků a obránci k jejich rychlejší detekci a zmírnění. Podívejte se, abyste pochopili obě strany rovnice a naučili se, jak připravit svůj program AppSec na umělou inteligenci.

SafeDevTalk-Open-Source-Security-2025

Posílení Open Source Security v komplexním prostředí hrozeb – proaktivní strategie pro rok 2025

Podívejte se na první přednášku SafeDev Talk roku 2025 a vylepšete si své znalosti. Open Source Security strategie! Poslechněte si názory špičkových odborníků na klíčová ponaučení z roku 2024, nejmodernější obranné mechanismy a budoucnost zabezpečení OSS. Toto je vaše šance udržet si náskok před vyvíjejícím se prostředím hrozeb a naučit se proaktivní strategie pro zabezpečení vašeho dodavatelského řetězce softwaru!

zpráva o stavu zabezpečení dodavatelského řetězce softwaru

Stát Software Supply Chain Security ve zprávě za rok 2025

Tato zpráva zdůrazňuje rostoucí cíle kybernetických útoků na dodavatelské řetězce softwaru, zneužívání zranitelností v závislostech na open source a CI/CD pipelineVzhledem k tomu, že předpisy jako DORA a NIS2 zpřísňují požadavky na dodržování předpisů, je nezbytné zavést robustní bezpečnostní opatření. Vylepšete bezpečnost vaší organizace. software supply chain security, zajištění odolnosti vůči vyvíjejícím se kybernetickým hrozbám v roce 2025 s naším komplexním průvodcem!

SDT13-SCA-Nebo-SAST-zdroje

SCA or SAST - Jak se vzájemně doplňují pro větší bezpečnost?

Bezpečnostní týmy se často spoléhají na SCA a SAST odděleně, což může vést k únavě z výstrah, fragmentovaným poznatkům a přehlédnutým rizikům. Skutečnou výzvou je místo výběru mezi nimi, jak je přimět k vzájemné spolupráci pro zajištění silnějšího zabezpečení. Podívejte se na naši přednášku o SafeDev a zjistěte proč. SCA sama o sobě nestačí, jak analýza dosažitelnosti snižuje falešně pozitivní výsledky, proč SAST vyplňuje kritické mezery v pokrytí AppSec a mnoho dalšího. Podívejte se hned teď!

Stručný přehled Xygeni Vše v jednom

AppSec pro svět zaměřený na umělou inteligenci

Unikátní schopnosti společnosti Xygeni poskytují úplný přehled o dodavatelském řetězci softwaru, což umožňuje systematický proces posuzování rizik spojených s jejich dodavatelským řetězcem softwaru, identifikaci a prioritizaci nejdůležitějších komponent a vyhodnocování a zlepšování jejich globálního a detailního bezpečnostního nastavení efektivním a účinným úsilím...

Potřebuješ aspm ve vašem životě SafeDev Talks

Potřebuješ ASPM ve vašem životě? Posilte své postupy kybernetické bezpečnosti!

Application Security Posture Management (ASPM) získává na popularitě den ode dne. Jeho specifické funkce však nemusí být pro každého zcela jasné. Zajistěte si své místo hned teď! Připojte se k naší diskusi SafeDev Talk „Potřebujete ASPM ve vašem životě?“ s experty na kybernetickou bezpečnost Jamesem Berthotym, Williamem Palmem a Luisem Garciou, aby prozkoumali potenciál ASPM jako komplexní řešení zabezpečení aplikací a i nadále posilujte svou organizaci!

Stručný přehled produktů Malware Across DevOps

Stručný přehled produktů Malware Across DevOps

Řešení Xygeni pro detekci malwaru pro DevOps poskytuje ochranu v reálném čase před škodlivým kódem v rámci vašeho dodavatelského řetězce softwaru. Neustále skenuje vaše SCM a CI/CD prostředí pro detekci malwaru, zadních vrátek a podezřelých artefaktů ještě předtím, než se dostanou do produkčního prostředí. Díky integraci v rané fázi vývojového procesu pomáhá Xygeni týmům blokovat hrozby u zdroje. Řešení podporuje rychlé...

SafeDev-Talk-II-2025-ASPM

Budoucnost AppSec – Proč? ASPM je klíčem k bezproblémové strategii DevSecOps?

Podívejte se na naši přednášku o SafeDev a transformujte svou strategii AppSec! Zjistěte proč. ASPM (Application Security Posture Management) je klíčem k překonání únavy z varování, sjednocení bezpečnostních poznatků a upřednostnění skutečných rizik. Přední odborníci na kybernetickou bezpečnost se ponoří do budoucnosti AppSec a DevSecOps a podělí se o praktické strategie, které vám pomohou udržet si náskok. Nenechte si ujít tuto příležitost naučit se, jak zefektivnit bezpečnostní pracovní postupy a vytvořit bezproblémovou strategii DevSecOps. Podívejte se hned teď!

Automatická oprava v SafeDev Talk od Xygeni

Zabezpečení ve výchozím nastavení: Jak automatická oprava mění AppSec?

Sledujte nyní naši přednášku o SafeDev: Bezpečné ve výchozím nastavení: Jak automatická náprava mění tvar AppSec? „Bezpečné ve výchozím nastavení“ již není volitelné; je to nová základní linie. S kódem generovaným umělou inteligencí, integrovanými komponentami umělé inteligence a bleskově rychlými vývojovými cykly tradiční bezpečnostní brány selhávají. Řešení? Proaktivní obrana a praktická automatická náprava, která funguje tam, kde vývojáři žijí. Sledujte nyní a udělejte další krok v moderní AppSec!

Nad rámec konvenční analýzy složení softwaru - SafeDev Talks

Nad rámec konvenčních SCA - Proměna bodů bolesti v bezpečnostní výhody

Sledujte naše říjnové vydání SafeDevTalk a zjistěte, jak transformovat analýzu kompozice softwaru (SCA) a zabezpečte svůj dodavatelský řetězec softwaru před nově vznikajícími hrozbami.
Tato lekce je určena pro vedoucí pracovníky v oblasti kybernetické bezpečnosti a vývojové týmy, kteří chtějí udržet si náskok v dnešní složité krajině zranitelností open source.

Ultimátní průvodce CICDpipeline

Ultimátní průvodce ochranou vašeho CI/CD Pipeline

Objevte strategie, jak se bránit CI/CD pipelineproti nově vznikajícím hrozbám, jako jsou mimo jiné přímé a nepřímé OOP, vstřikování malwaru a otrava artefakty.
Toto eBook, jehož autorem je vedoucí předprodeje společnosti Xygeni Luis Garcia, vám s naším odborným průvodcem identifikací, prevencí a reakcí na bezpečnostní rizika pomůže udržet si náskok před útočníky. CI/CD pipelines!

webinář-detekce-komerčního-malwaru

Detekce malwaru v reálném čase v komponentách s otevřeným zdrojovým kódem - důsledky pro NIS2 a DORA

Podívejte se na náš webinář „Detekce malwaru v reálném čase v open source“, kde se dozvíte o nejnovějších hrozbách malwaru, které ovlivňují open source software (OSS). S rostoucím zaváděním OSS roste i objem a složitost hrozeb, což představuje nové výzvy pro vývojáře i organizace. Tato podnětná prezentace odhalí nejnovější trendy, nově vznikající hrozby a pokročilé strategie pro ochranu vašich závislostí OSS před škodlivými útoky. Podívejte se hned teď!

Konference RSA 2024

Konference RSA 2024 | Webinář o trendech v kybernetické bezpečnosti

Nepodařilo se vám zúčastnit se konference RSA 2024 v San Franciscu.cisco? Žádný problém! Sledujte náš exkluzivní webinář a získejte náskok před některými z nejdůležitějších trendů v kybernetické bezpečnosti, od změn v CISOd 0 pozic až po vedoucí nejmodernější vývoj v oblasti kybernetické obrany – to vše přímo u vašeho stolu. V tomto webináři se hlouběji ponoříte do nejaktuálnějších poznatků a strategií, které svět kybernetické bezpečnosti nabízí!

SSCSÚtoky

Software Supply Chain SecurityPochopení útoků na dodavatelský řetězec

Útoky na dodavatelský řetězec softwaru jsou stále rozšířenější a ničivější. Společnost Gartner předpovídá, že do roku 2025 dojde k narušení bezpečnosti 45 % všech podniků. Společnost Cybersecurity Ventures dále zdůrazňuje závažnost této hrozby a předpovídá ohromujících 138 miliard dolarů ročních škod způsobených útoky na dodavatelský řetězec softwaru do roku 2031. Tyto alarmující prognózy zdůrazňují naléhavou potřebu, aby organizace upřednostnily své SSCSNaučte se jak!

Zabezpečení SSC

Zabezpečení dodavatelského řetězce softwaru: od CI/CD Bezpečnostní rizika pro strategie ochrany

V rychle se vyvíjejícím světě vývoje softwaru se zabezpečení dodavatelského řetězce softwaru stalo kritickým problémem. eBook poskytuje komplexního průvodce k pochopení a zmírnění hrozeb pro dodavatelský řetězec softwaru, se zvláštním zaměřením na kontinuální integraci/kontinuální nasazování (CI/CD) systémy...

ASPMStručný popis produktu

Application Security Posture Management (ASPMStručný popis produktu

Xygeni's Application Security Posture Management (ASPM) pomáhá řešit tyto výzvy integrací přesného proprietárního skenování s pokročilými funkcemi prioritizace. Zohledněním kontextových informací, jako jsou vztahy mezi aktivy, závažnost, zneužitelnost, expozice, dopad na podnikání a další kritéria definovaná zákazníkem, Xygeni snižuje zbytečný šum...

Bezpečnostní instrukce CICD

CI/CD Stručný přehled bezpečnostních produktů

Optimalizujte své CI/CD konfigurace nástrojů, identifikace bezpečnostních mezer a snížení rizika útoků pomocí Xygeni. Minimalizujte falešně pozitivní výsledky a zabraňte posunu v zabezpečení neustálým prosazováním osvědčených bezpečnostních postupů, čímž zajistíte, že vaše pracovní postupy DevOps zůstanou bezpečné a v souladu s předpisy.

Přednášky o shodě s DORA a SafeDev

DORA - Pochopení toho, co je v sázce z pohledu kybernetické bezpečnosti

Podívejte se na naši úvodní epizodu SafeDev Talk o DORA, abyste ji zvládli a udrželi si náskok v neustále se vyvíjejícím prostředí finanční regulace. Tento webinář je vytvořen speciálně pro finanční instituce a pomůže vám zorientovat se v dopadu DORA na provozní bezpečnost a dodržování předpisů. Získáte praktické strategie a odborné poznatky, díky nimž budete lépe připraveni na budoucnost!

tajemství zabezpečení xygeni

Stručný přehled bezpečnostních produktů Secrets

Xygeni Secrets Security Působí jako váš spolehlivý ochránce, který je navržen tak, aby zabránil úniku kritických tajných informací, jako jsou hesla, klíče API a tokeny. Vzhledem k neustálému vývoji kybernetických hrozeb je nezbytné mít řešení, které úniky nejen detekuje, ale aktivně jim předchází dříve, než povedou k narušení bezpečnosti. Xygeni umožňuje vašim týmům pracovat s jistotou a zajišťuje, že vaše vývojářské tajemství jsou v bezpečí...

Zabezpečení bez izolací, skutečná hodnota používání all-in-one platforem v oblasti bezpečnosti aplikací, SafeDev Talks

Zabezpečení bez izolací – skutečná hodnota používání all-in-one platforem v oblasti AppSec

Podívejte se nyní na naši epizodu SafeDev Talk na téma Bezpečnost bez oddělených prostor (Silos) a dozvíte se o skutečné hodnotě používání all-in-one platforem AppSec. Oddělená prostředí (Silos) i nadále představují hlavní překážku efektivního řízení rizik. Tato prezentace se zabývá tím, jak může přijetí all-in-one platformy zefektivnit vaši strategii AppSec, zlepšit spolupráci mezi bezpečnostními a vývojovými týmy, pomoci vám udržet si náskok před vznikajícími hrozbami a mnohem více! Podívejte se nyní a získejte strategie pro zabezpečení vašich aplikací a dodavatelského řetězce softwaru!

Stručný popis produktu pro detekci anomálií

Stručný přehled produktu pro detekci anomálií

Platforma Xygeni pro detekci anomálií poskytuje další vrstvu zabezpečení tím, že neustále monitoruje a analyzuje aktivity ve vašem SCM a CI/CD infrastrukturu pro rychlou identifikaci a reakci na neobvyklé chování. Xygeni detekuje anomálie, které naznačují neoprávněné úpravy, přístup nebo zneužití v reálném čase. Tento proaktivní přístup zajišťuje...

Ochrana_před_malwarem_s_otevřeným_zdrojem

Ochrana před malwarem s otevřeným zdrojovým kódem

Navzdory klíčové roli OSS je jeho integrace plná bezpečnostních výzev. Nedávné zprávy upozorňují na nárůst útoků malwaru zaměřených na OSS, přičemž počet incidentů vzrostl v roce 2022 o 633 % a v roce 2023 nadále rostl o 245 %. Tradiční bezpečnostní opatření, která se do značné míry spoléhají na identifikaci známých zranitelností prostřednictvím běžných zranitelností a expozic (CVE), se ukazují jako nedostatečná. Tato opatření často zahrnují zpoždění v hlášení zranitelností, omezené pokrytí a neschopnost detekovat sofistikované hrozby a hrozby nulového dne...

Navigace budoucnostísscs

Navigace v budoucnosti Software Supply Chain SecurityPerspektiva NIST SP 800-204D

Naše komplexní bílá kniha se ponořuje do složitostí normy NIST SP 800-204D pro komplexní... SSCS Postupy a jejich význam v dnešním prostředí vývoje softwaru. Prostřednictvím této užitečné příručky získáte cenné znalosti o tom, jak využít směrnice NIST k: Posílení Software Supply Chain Security, ...

Vývoj útoků malwaru SafeDev Talks

Vývoj útoků malwaru - Proč je důležité je detekovat a jak na to

Čtvrtý ročník SafeDevTalks představuje přední odborníky na kybernetickou bezpečnost Dereka Fishera, Abhilashu Sinhu a Luise Rodrigueze. Tato epizoda se ponoří do klíčového tématu závislosti na komponentách třetích stran a open-source komponentách při vývoji softwaru a odhalí skryté zranitelnosti a nově vznikající hrozby. Přidejte se k nám a dozvíte se více o skrytých zranitelnostech, rostoucích hrozbách, reálných narušeních bezpečnosti a mnoha dalších věcech!

Zdroje Keys-to-a-Secure-CICD

Klíče k bezpečí CI/CD: webinář se zaměřením na OWASP

Připojte se k Luisi Rodríguezovi, technickému řediteli společnosti Xygeni, a Luisi Manuelu Garcíovi, manažerovi podpory prodeje, v tomto webináři o bezpečnosti CI/CDNaučte se od našich odborníků, jak zavést osvědčené postupy OWASP pro posílení bezpečnosti vaší CI/CD a chraňte svůj dodavatelský řetězec softwaru. Chraňte své CI/CD a dodavatelský řetězec softwaru s OWASP. Budou hovořit o inventarizaci a analýze, CI/CD Rizika, detekce a prevence a mnoho dalšího!

collab-xygeni-cyberconnect

[Externí zdroj] Pracovní průvodce Software Supply Chain Security s Luisem Rodriguezem pro SECURE | CYBERCONNECT

Podívejte se na epizodu podcastu Secure Cyber ​​Connect, ve které vystupuje náš technický ředitel Luis Rodriguez. Luis s více než 15 lety zkušeností se dělí o odborné poznatky o detekci škodlivého kódu, zabezpečení komponent třetích stran a strategiích AppSec pro budoucnost. Od následků SolarWinds až po nejnovější incident s backdoorem SSH se tato epizoda zabývá reálnými hrozbami a praktickými obrannými taktikami. Naučte se, jak posílit své... SDLC, snížit riziko v dodavatelském řetězci a udržet si náskok před vyvíjejícími se kybernetickými hrozbami.

webinář-živý-cicd-epizoda-2

Epizoda 2: Nejlepší postupy pro CI/CD ochrana z pohledu OWASP


Připojte se k této druhé epizodě CI/CD webináře s Luisem Rodríguezem, technickým ředitelem a spoluzakladatelem společnosti Xygeni, a Luisem Manuelem Garcíou, manažerem podpory prodeje. V této sekci se budeme zabývat perspektivou „modrého týmu“ CI/CD zabezpečení, podrobný rozbor kroků, které organizace mohou podniknout ke zlepšení svého zabezpečení...

stručný popis bezpečnostního produktu

Build Security Stručný popis produktu

Xygeni's Build Security platforma posiluje vaše CI/CD pipeline ověřováním integrity artefaktů pomocí automatizovaných atestací, kryptografických podpisů a sledování původu. Zajišťuje, že každé sestavení je autentické, chráněné proti neoprávněné manipulaci a sledovatelné až ke zdroji. Tento proaktivní přístup blokuje vstup neověřeného nebo škodlivého kódu do produkčního prostředí...

Demystifikování sbom zabezpečení

Demystifikování SBOM Zabezpečení – překonávání složitosti dodavatelského řetězce softwaru

Přidejte se k nám na „Demystifikaci“ SBOM Bezpečnost“, kde experti na kybernetickou bezpečnost Jennifer Cox, Santosh Kamane a Jesus Cuadrado odhalí důležitost SBOM při zvyšování kvality a zabezpečení softwaru a zajištění dodržování předpisů. Tento webinář je nezbytný pro získání znalostí o tom, jak efektivně zabezpečit váš dodavatelský řetězec softwaru. Zjistěte, jak snadno můžete posílit svou softwarovou bezpečnost!

Silné stránky Xygeni vs. konkurence

Průvodce silnými stránkami Xygeni vs. konkurencí

Zjistěte, jak Xygeni překonává konkurenci díky kompletnímu SDLC viditelnost, pokročilá CI/CD ochrana a automatizace řízená umělou inteligencí. Tato příručka podrobně popisuje klíčové odlišnosti, díky nimž je Xygeni přední platformou AppSec typu „vše v jednom“, která nabízí hlubší pokrytí, vyšší přesnost a silnější... software supply chain security než tradiční nástroje.

Neuco-podcast

[Externí zdroj] Podcast Neuco s názvem The Cyber ​​Security Matters o Software Supply Chain Security S Luisem Rodríguezem

Poslechněte si epizodu podcastu The Cyber ​​Security Matters od Neuco na téma „Nová výzva v softwarové bezpečnosti: jak udržet devopy v chodu, aniž byste se stali obětí útoků dodavatelského řetězce“ s Luisem Rodriguezem, technickým ředitelem společnosti Xygeni, a prozkoumejte měnící se výzvy v oblasti zabezpečení dodavatelského řetězce softwaru.

Zabezpečení_CI/CD

[Externí zdroj] Latio Tech | Zabezpečení CI/CD Pipelines Xygeni

Přidejte se k Jamesi Berthotymu na jeho poučné cestě do nitra průkopnické pokročilé správy ochrany softwaru (Advanced Software Protection Management) od společnosti Xygeni. Ve svém nejnovějším videu James přechází od zkoumání detekce malwaru v upstreamu k odhalení našich špičkových strategií. Díky svým rozsáhlým zkušenostem s testováním pera nabízí jedinečný pohled na udržování zdraví repozitářů a zvládání reálných hrozeb v dodavatelském řetězci. Nenechte si ujít jeho odborné postřehy – vašeho průvodce k pochopení složitostí... ASPM jako nikdy předtím.

Vzestup platforem pro zabezpečení aplikací AIO ebook

Vzestup platforem pro zabezpečení aplikací AIO

Zjistěte, jak zjednodušit AppSec a eliminovat únavu z upozornění pomocí sjednocených platforem. Moderní vývojové týmy jsou zahlceny fragmentovanými bezpečnostními nástroji, hlučnými upozorněními a izolovanými řešeními. dashboards. Tento ebook odhaluje, proč přední organizace přecházejí od rozsáhlého používání nástrojů k unifikovaným platformám pro zabezpečení aplikací – a jak tento posun transformuje výsledky v oblasti zabezpečení, zkušenosti vývojářů a obchodní agilitu.

automatizace zabezpečení aplikací – automatizace appsec

Black Hat Session – Přestaňte se honit za upozorněními. Automatizujte zabezpečení aplikací a automatické opravy pomocí umělé inteligence.

Zmeškali jste nás na Black Hat? Podívejte se na exkluzivní záznam naší 20minutové prezentace o kybernetické bezpečnosti s využitím umělé inteligence, automatizaci zabezpečení aplikací a automatické opravě. Zjistěte, jak omezit šum v upozorněních, automaticky opravit zranitelnosti pomocí bezpečných PR a jak automatizovat AppSec přímo do svého... pipeline (mimo jiné zajímavé věci). Sledujte relaci na vyžádání!

pokročilá analýza složení softwaru

Pokročilá analýza kompozice softwaru: Moderní průvodce Open Source Security

Zjistěte, jak zabezpečit svůj dodavatelský řetězec softwaru pomocí pokročilých strategií pro detekci, správu a zmírňování rizik v komponentách s otevřeným zdrojovým kódem. eBook poskytuje odborné poradenství v oblasti implementace efektivní analýzy složení softwaru (SCA) k řešení zranitelností, zajištění souladu s předpisy a ochraně před vznikajícími hrozbami ve vašich závislých projektech s otevřeným zdrojovým kódem!

DORA Front Resources Whitepaper-min

Jak Xygeni podporuje implementaci DORA

Zákon o digitální operační odolnosti DORA stanoví přísné standards cílem zlepšit provozní odolnost finančního sektoru v celé Evropské unii. Vzhledem k tomu, že se vaše organizace připravuje na splnění požadavků zákona DORA do ledna 2025, je pochopení jeho požadavků a implementace správných řešení zásadní a společnost Xygeni vám s tím může pomoci. Společnost Xygeni nabízí sadu špičkových řešení přizpůsobených tak, aby zajistila komplexní shodu s rámcem zákona DORA. Naše platforma posílí schopnosti vaší instituce v oblasti řízení rizik...

Ježíš-slon-cuadrado-v-appsec

Riziko, produktový management a bezpečnost dodavatelského řetězce: Existuje mezi nimi souvislost?

Podívejte se na tuto kapitolu knihy Sloni v AopSec a dozvíte se více o... Software Supply Chain Security a osvědčené postupy pro řízení rizik při vývoji produktů. Najdete zde ponaučení z nedávného incidentu CrowdStrike týkající se testování, správy aktualizací a závislostí třetích stran, a také to, jak Xygeni implementuje včasnou detekci malwaru, progresivní dodávání a robustní plány obnovy, aby se předešlo incidentům dříve, než k nim dojde, a mnoho dalšího!

IaCStručný popis bezpečnostního produktu

Infrastruktura jako kód (IaC) Stručný přehled bezpečnostních produktů

Zabezpečení vaší infrastruktury jako kódu (IaC) je nezbytný při vývoji softwaru, protože chybné konfigurace a zranitelnosti mohou vážně poškodit vaše systémy a dát hackerům příležitost k útoku. Xygeni IaC security Nástroje pomáhají těmto problémům předcházet dříve, než se stanou závažnými, snižují riziko úniku dat a omezují nákladné opravy...

Webinář Automatizace zabezpečení aplikací a automatických oprav

Webinář o automatizaci zabezpečení aplikací s umělou inteligencí

Sledujte náš další webinář: Automatizace zabezpečení aplikací s umělou inteligencí! Týmy AppSec jsou zahlceny upozorněními; nyní je čas na automatizaci. V této praktické lekci se dozvíte, jak eliminovat ruční třídění a přejít od upozornění k opravě během několika sekund pomocí automatické nápravy, kterou lze snadno používat pro vývojáře. Naučte se, jak omezit falešně pozitivní výsledky, upřednostnit skutečná rizika a prosazovat bezpečnostní zásady. Podívejte se, jak integrovat automatickou nápravu do... CI/CD pipelines chytrými guardrails (mimo jiné). Podívejte se na to ještě dnes!

DevSecOpsLive – Zabezpečení nejslabších článků a prevence útoků v dodavatelském řetězci dříve, než se rozmohou do spirály

Zajištění nejslabších článků: Prevence útoků na dodavatelský řetězec dříve, než se rozmohou | DevSecOps LIVE

Tento webinář zkoumá, jak se moderní dodavatelské řetězce softwaru stávají stále častějším cílem úniků tajných informací, otrávených balíčků a škodlivého softwaru. pull requestsVysvětluje to, proč tradiční přístupy AppSec často selhávají v rychle se vyvíjejících CI/CD hrozby. Cesty útoků v reálném světě jsou analyzovány pomocí akčních obranných opatření, včetně detekce tajných informací, validace PR a prověřování OSS. Seminář se zaměřuje na automatizaci a postupy zabezpečení ve výchozím nastavení pro posílení vaší bezpečnosti. pipeline ve velkém měřítku. vybudujte odolný dodavatelský řetězec, který si uvědomuje hrozby. Podívejte se hned teď!

co software supply chain security

Objevování horizontu: Ponořte se do základních poznatků a předpovědí pro Software Supply Chain Security

Odborníci z Thoughtworks, Codurance a Xygeni se podělí o své poznatky Software Supply Chain SecurityZvyšte svou bezpečnostní pozici a chraňte reputaci a kontinuitu své firmy. Jste připraveni dozvědět se o vývoji Software Supply Chain Security?

Vývoj řízený umělou inteligencí, malware a rizika skrytá v moderním softwaru

Vývoj řízený umělou inteligencí, malware a rizika moderního softwaru

Podívejte se na naši sekci Black Hat Europe: Nová realita AppSec: Vývoj řízený umělou inteligencí, malware a rizika moderního softwaru. S tím, jak umělá inteligence urychluje dodávky softwaru, zároveň mění povrch útoku. Od malwaru s otevřeným zdrojovým kódem a kompromitace dodavatelského řetězce až po chyby v kódu generované umělou inteligencí, tato přednáška zkoumá, jak vznikají moderní rizika AppSec a co musí bezpečnostní týmy dělat, aby si udržely náskok ve světě řízeném umělou inteligencí.

Software Supply Chain Security Retrospektiva: Tvarování bezpečnějšího roku 2024

Odhalte klíčové poznatky o vyvíjející se krajině Software Supply Chain SecurityPonořte se do výzev, hrozeb a očekávaných trendů roku 2024 – váš průvodce procházením složitou sítí kybernetické bezpečnosti. Zajímavosti v číslech: Objevte numerickou krajinu software supply chain security – fakta, která ilustrují závažnost situace. Vývoj špatných aktérů...

webinář cicd epizoda 1 web

Epizoda 1: CI/CD Série webinářů o bezpečnosti: od nových útočných taktik k ochranným strategiím

V této rychle se vyvíjející digitální krajině je bezpečnost vašeho dodavatelského řetězce softwaru důležitější než kdy dříve. Vzhledem k tomu, že se objevují nové útočné taktiky, je zásadní být o krok napřed a vybavit se nejnovějšími ochrannými strategiemi. V tomto webináři vás Luis Rodriguez provede...

Se-Radio-banner

[Externí zdroj] Podívejte se na rozhlasovou epizodu o útoku SSH Backdoor s Luisem Rodríguezem

Připojte se k moderátorovi Robertu Blumenu a Luisi Rodríguezovi, technickému řediteli Xygeni.io, k diskusi o nedávno zmařeném pokusu o vložení zadních vrátek do démona SSH (Secure Shell). OpenSSH je populární implementace protokolu používaného ve velkých linuxových distribucích pro autentizaci v síti. Konverzace zkoumá mechanismus útoku prostřednictvím úpravy tabulky funkcí v běhovém prostředí; jak byl útok vložen během sestavení a mnoho dalšího!

Webinář o zákonu EU o kybernetické odolnosti v praxi

Zákon EU o kybernetické odolnosti se mění z regulace do reality a mnoho týmů stále neví, jak převést požadavky CRA do skutečných bezpečnostních postupů. V této sekci si rozebereme, co CRA skutečně vyžaduje, kterých produktů a organizací se týká a jak může OWASP SAMM sloužit jako praktický rámec pro budování auditovatelného systému S.SDLCOd časových harmonogramů a sankcí až po důsledky pro open-source a implementační kroky – získáte konkrétní plán pro připravenost CRA. Sledujte nyní a dozvíte se, jak proměnit povinnosti CRA v proveditelnou strategii AppSec.

Hrozby dodavatelského řetězce řízené umělou inteligencí (AI) pro malware

Hrozby dodavatelského řetězce v podobě malwaru a softwaru řízeného umělou inteligencí

Moderní útoky už nezačínají ve vaší aplikaci, ale ve vašem... pipelines, závislosti a pracovní postupy řízené umělou inteligencí. Pokud se vaše oddělení AppSec stále zaměřuje pouze na skenování kódu, uniká vám, kde se dnešní útoky na dodavatelský řetězec skutečně odehrávají. Podívejte se na tuto relaci a dozvíte se, jak umělá inteligence mění rizika v dodavatelském řetězci softwaru, proč selhávají tradiční kontroly a jak vypadá reálná DevSecOps v praxi. Podívejte se hned teď!

nástroje-pro-kybernetickou-bezpečnost-s-open-source-bezpečnostními-nástroji-s-open-source-bezpečnostními-softwarem-s-open-source-bezpečnostním-softwarem

Ultimátní průvodce výběrem bezpečnostního nástroje pro open source software

Objevte základního průvodce výběrem správného bezpečnostního nástroje s otevřeným zdrojovým kódem pro vaši organizaci. Náš komplexní průvodce pojednává o nejnovějších trendech, osvědčených postupech a klíčových aspektech, které vám pomohou s informovaným výběrem.cisionů. Vybavte svůj tým znalostmi pro efektivní řízení a zmírňování rizik spojených s komponentami s otevřeným zdrojovým kódem. Nenechte si ujít tento cenný zdroj a vylepšete svou strategii zabezpečení softwaru!

Rozhovor s Xygeni a Amazicem Luisem Rodriguezem

[Externí zdroj] Jak Xygeni využívá agenty umělé inteligence k automatické nápravě zranitelností dříve, než se stanou narušením bezpečnosti

Připojte se k rozhovoru na SoftwarePlaza s Luisem Rodriguezem, spoluzakladatelem a hlavním bezpečnostním výzkumníkem ve společnosti Xygeni, který se zabývá tím, jak agenti umělé inteligence transformují odstraňování zranitelností a zabezpečení moderních aplikací. Diskuse se bude zabývat útoky na dodavatelský řetězec s využitím umělé inteligence, únavou z výstrah, problémy s automatickými nápravami a tím, proč tradiční přístupy AppSec již nedokážou držet krok s dnešní situací v oblasti hrozeb. Zjistěte, jak Xygeni kombinuje deterministické nástroje s automatizací řízenou umělou inteligencí k nápravě zranitelností dříve, než se z nich stanou bezpečnostní incidenty.

SAST code security xygeni

Code Security Stručný popis produktu

Xygeni's Code Security Platforma zabezpečuje vaše aplikace od prvního řádku kódu detekcí zranitelností a škodlivých vzorců pomocí pokročilé statické analýzy. Bezproblémová integrace do CI/CD pipelines, Xygeni-SAST Identifikuje hrozby, jako jsou chyby typu injection, zadní vrátka a chybné konfigurace, již v rané fázi vývoje. Tento přístup zajišťuje nápravu zranitelností...

Entrevista Cyber ​​Connect Loles

[Externí zdroj] BEZPEČNÉ | KYBERNETICKÉ KONTAKT S Dolores Ruzafou o kybernetické bezpečnosti a odolnosti zaměřené na člověka

Připojte se k moderátorům pořadu SECURE | CYBER CONNECT, Jayi a Warrenovi, k rozhovoru s Dolores Ruzafou, poradkyní pro mezinárodní bezpečnost ve společnosti Xygeni, který byl živě nahraný během Národní výstavy kybernetické bezpečnosti 2026 v Birminghamu. Diskuse zkoumá lidskou stránku kybernetické bezpečnosti, od bezpečnostní kultury a syndromu vyhoření až po digitální inkluzi a odolnost a proč je lidské spojení v moderní kybernetické obraně klíčové. Ponořte se do toho!