Kategorie: Open-Source-Sicherheit

Angriffsflächenmanagement - Angriffsfläche - externes Angriffsflächenmanagement

Angriffsflächenmanagement in DevSecOps

Lernen Sie das Angriffsflächenmanagement in DevSecOps. Gehen Sie über das externe Angriffsflächenmanagement hinaus, um Risiken im Code zu reduzieren. pipelines und Abhängigkeiten.
6 min gelesen
CISA SBOM - SBOM Mindestelemente - SBOM standards - Software-Risikomanagement

CISA SBOM 2025: Aktualisierungen, Standards und Compliance

CISA SBOM Mindestelemente 2025: wichtige Aktualisierungen, SBOM standards und wie man sich am Software-Risikomanagement ausrichtet.
1 min gelesen
Automatisierte Behebung von Sicherheitslücken durch KI – automatische Codekorrektur – Automatisierung der Anwendungssicherheit – automatisiertes Testen der Anwendungssicherheit

Automatisierte KI-Schwachstellenbehebung: Black Hat Replay

Automatisierte Behebung von Sicherheitslücken durch KI mit Code-Autofix, Automatisierung der Anwendungssicherheit und automatisierten Tests der Anwendungssicherheit.
5 min gelesen
Handlebars.js

Handlebars JS-Injection: Leitfaden für die sichere Verwendung

Handlebars JS maskiert Ausgaben standardmäßig, aber dreifache geschweifte Klammern und unsichere Hilfsfunktionen öffnen die Tür für XSS und Code-Injection. Hier erfahren Sie, wie Sie es sicher verwenden.
7 min gelesen
DIE 10 WICHTIGSTEN INDIKATOREN FÜR KOMPROMISSE

Top 10 Indikatoren für Kompromisse in CI/CD Pipelines

Entdecken Sie, welche Anzeichen für eine Gefährdung der IOC-Cybersicherheit vorliegen und wie Sie sich schützen können. CI/CD pipelines vor versteckten Bedrohungen.
9 min gelesen
Nach Anwendungen scannen - Nach Malware scannen - Schwachstellenscanner

Scannen Sie nach Anwendungsschwachstellen und Malware im gesamten System. SDLC

Lernen Sie, wie Sie in einem einzigen Arbeitsablauf nach Anwendungsschwachstellen, schädlichen Paketen, Geheimnislecks und Bedrohungen der Software-Lieferkette suchen.
8 min gelesen
Bedrohungserkennung und -reaktion – Bedrohungserkennung in Echtzeit – Lösungen zur Bedrohungserkennung und -reaktion – Tools zur Bedrohungserkennung und -reaktion​

Bedrohungserkennung und -reaktion für DevOps

Entdecken Sie, wie moderne Lösungen zur Bedrohungserkennung und -reaktion mit Echtzeit-Bedrohungserkennung herkömmliche Tools für Entwickler übertreffen.
4 min gelesen
Autofix-Software –sast Tools Beispiele- Beispiele für sast Werkzeuge - sast und Beispiele für Dast-Tools (optional)

Autofix-Software: Warnungen beheben, nicht nur erkennen

Sehen Sie, wie die Xygeni Autofix Software über das hinausgeht sast Toolbeispiele mit echten Lösungen. Vertrauenswürdige Beispiele, die sofort gelöst werden.
5 min gelesen
namso gen - Generator für gefälschte Kreditkarten - Malware-Download

Namso Gen und die Malware hinter gefälschten Generatoren

Namso-Generatoren und gefälschte Kreditkartengeneratoren werden zur Verbreitung von Schadsoftware eingesetzt. Erfahren Sie, wie diese sich verbreitet und wie Sie sie stoppen können, bevor sie Ihr System infiziert. SDLC.
5 min gelesen
obligatorische Zugriffskontrolle - Mac-Zugriffskontrolle - Zugriffskontrollrichtlinie

Welche Zugriffskontrollrichtlinie benötigen Sie? Lassen Sie es uns aufschlüsseln

Erfahren Sie, wie die obligatorische Zugriffskontrolle (MAC-Zugriffskontrolle) funktioniert und warum eine strenge Zugriffskontrollrichtlinie der Schlüssel zum Schutz vertraulicher Daten ist.
10 min gelesen
stripchar - Eingabebereinigung - parametrisierte Abfragen

Warum Stripchar diesen Injektionsangriff nicht blockiert hat

Warum die Eingabebereinigung mit Stripchar fehlschlägt. Verwenden Sie parametrisierte Abfragen, um Injektionen zu verhindern und Ihren Code richtig zu sichern.
7 min gelesen
GitHub-Spiele – GitHub-entsperrte Spiele – GitHub-IO-Spiele

GitHub-Spiele mit PreBuild-Malware? Das passiert

Entdecken Sie, wie sich hinter GitHub-Spielen, nicht blockierten Spielen und GitHub io-Spielen Malware verbergen kann. Erfahren Sie, wie Sie beim Erkunden offener Repos sicher bleiben.
8 min gelesen