Kategorie: ASPM

NIST-Risikomanagementrahmen

NIST-Risikomanagement-Framework: Wo Ihr AppSec-Programm seinen Platz findet

Das NIST-Risikomanagement-Framework ist ein Prozess, keine Checkliste. Es beschreibt, wo AppSec in diesen Prozess passt, welche NIST-Frameworks integriert werden können und wie man dem Framework Nachweise zuführt.
6 min gelesen
OWASP ASVS

OWASP ASVS: Wie Sie Ihr AppSec-Programm daran messen können

OWASP ASVS wird 18. Wie Teams es wirklich nutzen, wo die Einführung scheitert und wie Sie Ihr AppSec-Programm daran messen können – Ebene für Ebene.
7 min gelesen
Priorisierung von Schwachstellen

Die Priorisierung von Sicherheitslücken ist fehlerhaft: Warum die alleinige Betrachtung des Schweregrads dazu führt, dass man zuerst das falsche Problem behebt.

Eine Priorisierung von Sicherheitslücken, die sich ausschließlich auf deren Schweregrad stützt, behebt die falschen Probleme zuerst. Hier ist die Rangfolge. Tauchen Sie ein!
6 min gelesen
Zeitplan des Cyber ​​Resilience Act

Zeitplan des Cyber ​​Resilience Act: Alle Fristen von 2024 bis 2027

Der vollständige Zeitplan des Cyber ​​Resilience Act: alle Fristen des CRA von 2024 bis 2027, was bereits bindend ist und wie man sich vor dem 11. September 2026 vorbereiten kann.
7 min gelesen
Globale InfoSec-Auszeichnungen

Xygeni gewinnt zwei globale InfoSec-Auszeichnungen für ASPM und GenAI-Anwendungssicherheit

Xygeni gewinnt zwei Global InfoSec Awards für ASPM und GenAI-Anwendungssicherheit mit DevAI und Priorisierung von Code-to-Cloud-Risiken.
7 min gelesen
DAST trifft ASPM

DAST trifft ASPM: Die Lücke zwischen Code und Laufzeitexposition schließen

DAST trifft ASPM um die Laufzeitexposition mit dem Coderisiko zu korrelieren, Fehlalarme zu reduzieren und ausnutzbare Schwachstellen zu priorisieren.
3 min gelesen
Anwendungssteuerungsmodul - Anwendungsclientcontainer - aspm

Anwendungssteuerungs-Engine vs. Client-Container in ASPM

Erfahren Sie, wie eine Anwendungssteuerungs-Engine, ein Anwendungsclient-Container und (ASPM) ermöglichen die tatsächliche Ausführungskontrolle.
8 min gelesen
bash set -e - set -e bash

set -e in Bash: Warum Ihr Skript ohne Warnung fehlschlägt

Erfahren Sie, wie bash set -e funktioniert, warum set -e bash Fehler stillschweigend überspringt und wie Sie sichern CI/CD Skripte mit Pipefail, Traps und expliziten Prüfungen!
3 min gelesen
Einbruchmeldesystem - Einbruchmeldesysteme - Einbruch- und Meldesystem

Intrusion Detection System: Was Entwickler über Protokolle hinaus brauchen  

Ein modernes Intrusion Detection System muss über Protokolle hinausgehen. Erfahren Sie, wie IDS CI/CD pipelines, Code und Builds gegen versteckte Angriffe!
3 min gelesen
Cyber-Bedrohungsjagd - Bedrohungsjäger

Bedrohungssuche: Was jeder Entwickler von einem Bedrohungsjäger lernen sollte

Die Suche nach Cyberbedrohungen ist nicht nur SOC-Teams vorbehalten. Erfahren Sie, wie jeder Entwickler als Bedrohungsjäger im Code agieren kann. pipelines und Container.
4 min gelesen
Angriffsflächenmanagement - Angriffsfläche - externes Angriffsflächenmanagement

Angriffsflächenmanagement in DevSecOps

Lernen Sie das Angriffsflächenmanagement in DevSecOps. Gehen Sie über das externe Angriffsflächenmanagement hinaus, um Risiken im Code zu reduzieren. pipelines und Abhängigkeiten.
6 min gelesen
Rootkit-Erkennung – Codeintegrität

Rootkits sind nicht mehr nur für Systemadministratoren: Sie leben auch in Repos

Entdecken Sie moderne Rootkit-Erkennungsstrategien und schützen Sie die Codeintegrität in Ihren Repos. pipelines und Abhängigkeiten, bevor Bedrohungen in Kraft treten!
5 min gelesen