Hodeiko Segurtasun Aholkuak

20 hodeiko segurtasun aholku DevSecOps talde modernoentzat

Hodeiko segurtasun aholkuak erasotzaileek ustiatzen dituzten benetako hutsuneak konpontzen dituztenean bakarrik dira erabilgarriak: inork ohartu ez duen S3 ontzi publiko bat, karaktere-wilddun CI exekutore bat. AWS baimenak, eraikuntza-erregistro batean filtratutako sekretu bat edo isilean instalatu den menpekotasun gaizto bat pipeline exekutatu. Hodeiko segurtasun-intzidente gehienak ez dira mehatxu ezezagunek eragiten. Inoiz betearazi, lehenetsi edo konpondu ez diren ahultasun ezagunek eragiten dituzte.

Gida honek 20 aholku praktiko biltzen ditu hodeiko segurtasunari buruz, geruzaka antolatuta: identitatea, datuak, azpiegitura, softwarearen hornikuntza-katea, CI/CD pipelines, detekzioa eta intzidenteen erantzuna. Hodeiko kontu bakarra gogortzen ari zaren ala talde anitzeko kontu bat babesten ari zaren DevSecOps pipeline, kontrol hauek benetan gertatzen diren urraketak saihesteko balio dute.

Zergatik huts egiten duen hodeiko segurtasunak hainbeste hodeiko segurtasun aholku izan arren

Hodeiko segurtasuna hodeiko inguruneetan exekutatzen diren datuak, aplikazioak eta azpiegiturak babesten dituzten kontrol, politika eta tresnen multzoa da. Identitatea, sarea, datuak, aplikazioen kodea, mendekotasunak, azpiegituren konfigurazioa eta eraikuntza hartzen ditu barne. pipelines.

Talde helduentzat ere huts egiten duen arrazoia ez da ezagutza falta. Hiru arazo estruktural dira:

  • Abiadura vs. segurtasuna. Pipelineazkar mugitzen dira. Marruskadura gehitzen duten kontrolak desgaitu egiten dira. Hodeiko segurtasuna ondo lortzen duten taldeek ez dituzte aterik gehitzen, betearazpena zuzenean lan-fluxuan automatizatzen dute.
  • Tresnen zatikatzea. Sekretuak eskaneatzea tresna bakarrean, SCA beste batean, IaC hirugarren batean. Ikuspegi bateraturik ez egoteak esan nahi du estaldura-geruzen artean hutsuneak daudela, eta aurkikuntzak ez direla inoiz benetako arriskuarekin korrelazionatzen.
  • Alerta nekea. Egunero ehunka CVE azaleratzen dituzten eskanerrek ingeniariak trebatzen dituzte aurkikuntzak alde batera uzteko, kritikoak barne. Lehentasunak ezartzea ez da aukerakoa; segurtasunak benetan funtzionatzen duen ala ez zehazten du.

Jarraian datozen hodeiko segurtasun aholkuak hutsune horiek modu praktikoan ixteko diseinatuta daude. Hodeiko segurtasuna exekuzio-denbora arazo gisa soilik hartu beharrean, kodetik hodeirako banaketa-bide osoa hartzen dute barne.

20 hodeiko segurtasun aholku:

Identitate eta Sarbide Kudeaketa Hodeiko Segurtasun Aholkuak

1. Gaitu faktore anitzeko autentifikazioa nonahi

MFA hodeiko segurtasunean ROI handiena lortzen duen kontrol bakarra da oraindik. Kredentzialen lapurreta erasoak bat-batean geldiarazten ditu, eta erasotzaileek badakite hori. MFArik gabeko edozein kontu jomuga ahula da.

Betearazi MFA zure hodeiko inguruneetako giza identitate guztietarako: garatzaileen kontuak, administrazio kontsolak, hodeiko hornitzaileen atariak, CI/CD dashboards. Erabili phishing-aren aurkako MFA (hardware giltzak, pasahitzak) kontu pribilegiatuetarako. Autentifikazio aplikazioaren bidezko denbora-oinarritutako kodeak gutxienekoak dira.

2. Pribilegio txikiena aplikatu, batez ere gizakiak ez diren identitateei

Pribilegio Gutxienaren Printzipioa gizakientzat ondo ulertzen da. Taldeek etengabe ahazten duten zatia gizakiak ez diren identitateak dira: CI/CD zerbitzu-kontuak, Lambda funtzioak, edukiontzi-lan-kargak, GitHub Ekintzen exekutoreak.

Identitate hauek txartel-baimenak metatzen dituzte behin konfiguratzen direlako eta inoiz ez direlako berriro erabiltzen. Erasotzaileek hornidura-kateko erasoetan helburu dutena dira, hain zuzen ere, sekretuetarako, biltegietarako, ekoizpen-baliabideetarako eta beheranzko sistemetarako sarbidea baitute.

Auditatu zerbitzu-kontuaren baimenak hiruhileko bakoitzean. Kendu 90 egunetan erabili ez den edozer.

3. Ordeztu iraupen luzeko kredentzialak iraupen laburreko tokenekin

API gako estatikoak eta iraupen luzeko tokenak hodeiko urraketen erroko kausa ohikoenetako bat dira. Lortzen dituzte commitbiltegietara eramanda, CI erregistroetan filtratuta, Slack-era kopiatuta eta ahaztuta .env fitxategiak, eta gero hilabete edo urtez baliozkoak dira.

Ordeztu itzazu iraupen laburreko kredentzialekin ahal den guztietan: AWS STS rola bere gain hartzea, GCP Lan-karga Identitate Federazioa, GitHub Ekintzak OIDCKredentzial estatikoak saihestezinak direnean, gorde itzazu sekretu-kudeatzaile batean (Vault, AWS Secrets Manager, Azure Key Vault) eta biratu automatikoki.

4. Pribilegio Handiagoetarako Just-in-Time Sarbidea Ezartzea

Administratzaile-sarbide iraunkorra arrisku iraunkorra da. Baimen altu iraunkorrak esan nahi du identitate kaltetu bat nahikoa dela ekoizpenera iristeko.

JIT sarbide-sistemek (AWS IAM Identity Center, GCP Privileged Access Manager, Okta Access Requests) eskaeraren araberako sarbide gorena ematen dute, denbora mugatuarekin eta auditoria-erregistro osoekin. Garatzaileek behar dutena behar dutenean lortzen dute. Erasotzaileek ez dute helburu iraunkorrik aurkitzen.

5. Zerbitzu arteko komunikazioan zero konfiantza ezartzea

Perimetro-eredu tradizionalek sarearen barruko guztia fidagarria dela suposatzen dute. Mikrozerbitzuekin, edukiontziekin eta lan-karga dinamikoekin sortutako hodeiko inguruneek arriskutsu bihurtzen dute uste hori.

Zero Konfiantza horrek esan nahi du eskaera guztiak autentifikatuta eta baimenduta daudela, jatorria edozein dela ere. Zerbitzu arteko autentifikazioa ezartzea (mTLS, zerbitzu sarearen identitatea), sareko politikak lan-karga mailan betearaztea eta barneko trafikoa lehenespenez fidagarritzat ez hartzea.

Datuen Babeserako Hodeiko Segurtasun Aholkuak

6. Enkriptatu dena, barne trafikoa barne

Zifratzea geldirik (AES-256, kudeatutako KMS) orain standard praktika. Talde gehienek duten hutsunea hau da barneko trafikoaren enkriptazioa.

Mikrozerbitzuak eta edukiontzitik edukiontzirako komunikazioa dituen VPC batean, "barruan" geratzen den trafikoa ez da berez segurua. Inplementatu TLS elkarrekikoa (mTLS) barneko zerbitzuen komunikaziorako. Erabili zerbitzu-sare bat (Istio, Linkerd) edo zero-trust sare-geruza bat hau automatikoki betearazteko, talde bakoitzak behar bezala konfiguratzeko beharrean.

7. Sekretu agerian daudenak zabaldu aurretik detektatu eta konpondu

Sekretua commitBiltegi batera gordetako datuak ez dira sekretupean geratzen. GitHub-ek biltegi publikoak segundo gutxiren buruan indexatzen ditu. Barne biltegiak ez dira immuneak, sekretu bat git historian dagoenean, biltegirako sarbidea duen edonork eskura dezake, orain edo etorkizunean.

Prebentzio geruzak garrantzitsuak dira (pre-commit hooks, IDE pluginak) baina ez dira nahikoak. Biltegi guztietan etengabeko eskaneatzea behar duzu, historikoak barne. commits, CI/CD erregistroak, IaC fitxategiak eta edukiontzi irudiak. Sekretu bat detektatzen denean, erantzuna berehalakoa izan behar da: ezeztatu, biratu eta ebaluatu ea esposizioaren eta detekzioaren artean atzitu den.

8. Datuak sailkatu eta sentikortasunaren arabera kontrolak aplikatu

Zure hodeiko inguruneko datu guztiek ez dute arrisku bera agerian uzten badira. Dena berdin tratatzeak esan nahi du gehiegi inbertitzea kontrolak arrisku txikiko datuetan eta benetan garrantzitsuak diren datuak gutxiegi babestea.

Sailkatu datuak sentikortasunaren arabera (publikoa, barnekoa, konfidentziala, mugatua). Aplikatu sarbide-kontrolak, enkriptatzea standards, eta auditoria-erregistroaren eskakizunak maila bakoitzerako. Automatizatu sailkapena ahal den neurrian, eskuzko etiketak ez du eskalatzen.

Azpiegitura eta Konfigurazio Segurtasuna

9. Eskaneatu IaC guztietan Commit, Ez bakarrik zabaldu aurretik

Azpiegitura Kode gisa konfigurazio okerrak sortzen diren lekua da, ez ekoizpenean. S3 ontzi publiko bat, segurtasun talde ireki bat edo IAM rol bat... *:* baimenak ez dira ausaz agertzen. Terraform fitxategi edo Kubernetes manifestu bateko lerro gisa hasten da, inork markatu ez duena.

IaC eskaneatzea guztietan exekutatu behar da pull request, kodearen berrikuspen-lan-fluxuan agertutako aurkikuntzekin. Eskaneatu Terraform, Kubernetes manifestuak, CloudFormation, Helm diagramak, Dockerfiles eta CI/CD konfigurazioak.

Xigenoa IaC Security onartzen diren formatu guztiak eskaneatzen ditu commit, aurkikuntzak baliabide espezifikoetara lotzen ditu eta zure PR lan-fluxuarekin integratzen da, garatzaileek lanean ari diren tokian feedbacka jaso dezaten, ez beste batean. dashboard ez dira inoiz irekitzen. Hasi doako proba bat →

10. Segurtasun-politika kode gisa tratatu

Eskuzko segurtasun-berrikuspenak ez dira eskalatzen. Kode gisa politikak bai.

Erabili OPA (Open Policy Agent) edo Kyverno bezalako tresnak segurtasun arauak bertsiodun eta probatu daitekeen kode gisa adierazteko. Bete itzazu unean-unean. pipeline maila, beraz, Kubernetes-en hedapen bat pribilegiatua: egia edo root gisa exekutatzen ari den edukiontzi batek eraikuntza huts egiten du, automatikoki, aldi bakoitzean. Politikak kodean daudenean, ingeniaritza-artefaktu oro bezala berrikusten eta hobetzen dira. Dokumentazioan daudenean, noraezean ibiltzen dira.

11. Konfigurazio-oinarri seguruak betearazi eta desbideratzeak kontrolatu

Konfigurazio lehenetsiak erosotasunerako optimizatuta daude, ez segurtasunerako. Hodeiko zerbitzuek, edukiontzien exekuzio-denborek eta kudeatutako Kubernetes klusterrek erabiltzeko errazak eta ustiatzeko errazak diren ezarpenekin datoz.

Hasi aurrera CIS Zure hodeiko hornitzailearen, edukiontziaren exekuzio-denboraren eta sistema eragilearen erreferentziak. Kodetu itzazu politika-kode gisa automatikoki bete daitezen. Jarrai ezazu etengabe desbideratzea, aurreko astean konfigurazioarekin bat zetorrena agian ez da gaur betetzen presiopean egindako aldaketa azkar baten ondoren.

12. Sareak segmentatu eta alboko mugimendua mugatu

Sare-arkitektura lauen arabera, erasotzaile batek lan-karga bat kaltetzen duenean, gainerako guztia eskura dezake. Sarearen segmentazioak leherketa-erradioa dauka barne.

Erabili VPCak, azpisareak eta segurtasun taldeak funtzio eta sentikortasunaren arabera isolamendu-eremuak sortzeko. Mugatu zerbitzuen arteko ekialde-mendebaldeko trafikoa behar den horretara soilik. Inplementatu irteerako iragazketa, lan-karga kaltetu gehienek erasotzaileek kontrolatutako zerbitzari batera iritsi behar dute, eta irteerako kontrolak dira hori detektatzeko edo saihesteko aukerarik onenetako bat.

Softwarearen hornikuntza-katearen hodeiko segurtasun aholkuak

Hodeiko segurtasun aholku garrantzitsuenetako batzuk ez dira hodeiko hornitzailearen kontsolan hasten. Lehenago hasten dira, softwarearen hornikuntza-katean. Mendekotasunak, CI/CD Lan-fluxuek, sekretuek, eraikuntza-gidoiek eta artefaktuek hodeiko arriskua sor dezakete zabaldu aurretik.

13. Eskaneatu mendekotasun guztiak zure eraikuntzan sartu aurretik

Kode irekiko paketeak dira hasierako sarbide bektore ohikoena hornidura-kate modernoetako erasoetan. 2024ko Shai-Hulud kanpainak 830 npm pakete baino gehiago arriskuan jarri zituen. XZ Utils atzeko ateak ia SSH autentifikazioa arriskuan jarri zuen milioika Linux sistematan. Bi kasuetan, kode gaiztoa ohiko mendekotasun instalazio prozesuaren bidez iritsi zen.

Oinarrizko SCA (Software Konposizioaren Analisia), CVE zerrenda gordinak, ez dira nahikoa. Benetan behar duzuna:

  • Irisgarritasun-analisia: funtzio zaurgarria benetan deitzen al da zure kodean?
  • Malwarea hautemateapakete honek portaera gaiztoa, script nahasiak, sareko dei ustekabekoak, bizi-zikloa erakusten al ditu hooks kanpoko exekuzio-timeak instalatzen dituztenak?
  • EPSS puntuazioaZein da CVE hau modu aktiboan ustiatzeko probabilitatea oraintxe bertan, ez bakarrik teorian?

14. Blokeatu CI/CD Pipelines

CI/CD sistemek sekretuetarako, hodeiko kredentzialetarako eta ekoizpen-inguruneetarako sarbidea dute. Gainera, normalean ez daude hain gogortuta inplementatzen dituzten ekoizpen-sistemak baino.

Bete beharreko kontrolak:

  • Eskatu kodearen berrikuspena edozein aldaketa egiteko pipeline konfigurazio fitxategiak (.github/lan-fluxuak/, Jenkinsfile, Eta abar)
  • Mugatu auto-ostatatutako korrikalariak onartutako biltegietara, berrikusi gabeko korrikalarien sarbidea kredentzialak lapurtzeko bide zuzena baita.
  • Ez pasa inoiz sekretuak testu arrunteko ingurune-aldagai gisa; erabili sekretuen kudeatzaile integrazio bat
  • Ikuskaritza pipeline komando ustekabeen, sareko dei ezohikoen edo ordu ustekabeko exekuzioen erregistroak

Xigenoa CI/CD Segurtasuna betearazten ditu guardrails zuzenean zurean pipeline , eraikuntza ez-seguruak blokeatuz, injektatutako lan-fluxuak detektatuz eta ziurtatuz pipeline osotasuna etapa guztietan. Erreserbatu demo bat →

15. Eraikuntzaren Osotasuna Balioztatu eta Artefaktuak Sinatu

Erasotzaile batek eraikuntza-skript batean kodea txertatu, konpilazioaren ondoren artefaktu bat aldatu edo CI exekutatzaile bat arriskuan jarri badezake, zure softwarearen hornikuntza-katearen jabea da, zure iturburu-kodea zenbateraino garbia den kontuan hartu gabe.

Eraikuntzaren osotasun kontrolak betearazi:

  • Mendekotasun bertsio eta oinarrizko irudi guztiak laburpen zehatzetara finkatu, ez etiketetara.
  • Sinatu eraikuntza-artefaktuak eta egiaztatu sinadurak zabaldu aurretik
  • Aldaketa ustekabeen jarraipena egin CI/CD lan-fluxuen fitxategiak, injektatutako lan-fluxuak izan ziren Shai-Hulud bezalako erasoetan adierazle nagusia
  • Ezarri SLSA egiaztapenak kriptografikoki frogatzeko zer eraiki den, zein iturritatik eta zerk egin duen. pipeline

Mehatxuen Detekzioa eta Intzidenteen Erantzuna

16. Erregistroa zentralizatu eta ikusgarritasuna eraiki pila osoan zehar

Ezin duzu ikusten ez duzuna detektatu. Hodeiko segurtasunaren monitorizazio gehienak exekuzio-denboran, CloudTrail-ean, VPC fluxu-erregistroetan eta GuardDuty-n jartzen du arreta. Hori beharrezkoa da, baina ez da nahikoa.

Shai-Hulud eta SolarWinds bezalako erasoek arrakasta izan zuten neurri batean konpromisoa eraikuntzan gertatu zelako. pipeline, ezer ekoizpenaren monitorizaziora iritsi baino askoz lehenago. Ikusgarritasun osoak iturburu-kodearen aldaketen, eraikuntza- eta artefaktu-geruzen, hodeiko exekuzio-denboraren eta API jardueraren estaldura eskatzen du.

17. Aurkikuntzak lehenetsi ustiagarritasunaren arabera, ez bakarrik larritasunaren arabera

Astean 500 aurkikuntza sortzen dituen eskaner batek taldeak aurkikuntzak alde batera uzteko entrenatzen ditu, kritikoak barne. Lehentasunak bereizten ditu funtzionatzen duten segurtasun programak paperean daudenetatik.

Lehentasun eraginkorrak hauek konbinatzen ditu: irisgarritasuna (kode zaurgarria benetan exekutatzen al da?), esposizioa (zerbitzua internetera begira al dago?), EPSS puntuazioa (esplotazio aktiboaren probabilitatea) eta negozio-testuingurua (ekoizpen-ingurunea vs. garapen-ingurunea).

Xygeni ASPM aurkikuntza guztiak ekartzen ditu SAST, SCA, IaC, sekretuak eta pipeline security arriskuen ikuspegi bateratu batean, zure taldeari zehazki zer konpondu behar den lehenengo esaten dion testuinguruaren lehentasunekin. Erreserbatu demo bat →

18. Jokabide-oinarrizkoak ezarri eta desbideratzeen berri eman

Sinadura txar ezagunek mehatxu ezagunak harrapatzen dituzte. Portaera-anomalien detekzioak ezezagunak, zero egunekoak, eraso-eredu berriak eta barneko mehatxuak harrapatzen ditu.

zure for CI/CD ingurunea zehazki, ezarri oinarrizko lerroak eraikuntza-iraupen tipikorako, paketeen instalazio-eredu normaletarako, eraikuntza-prozesuetan espero diren sare-helmugetarako eta standard sekretuetarako sarbide-ereduak. Oinarri-lerro hauetatik desbideratzeak dira zure lehen abisu-seinalea, eta talde gehienek ikusgarritasunik ez duten geruza.

19. Definitu Runbook-ak hodeiko gertakari eszenatoki espezifikoetarako

Intzidenteei erantzuteko plan generikoek ez dituzte kontuan hartzen hodeiko egoera espezifikoak: 40 zerbitzutan instalatuta dagoen pakete konprometitu bat, aurreinstalazio script gaizto batek lapurtutako kredentzialak dituen CI exekutatzaile bat, azken 72 orduetan aldatu den eraikuntza-artefaktu bat.

Eraiki exekuzio-liburu espezifikoak honetarako: mendekotasun arriskuan jarria, pipeline Kredentzialen lapurreta, konfigurazio okerrak eragindako datuen esposizioa eta CI lan-fluxu gaiztoaren injekzioa. Exekuzio-liburu bakoitzak definitu beharko luke nork duen erantzunaren jabea, zer ezeztatuko den berehala eta zer azterketa forentse behar diren leherketa-erradioa zehazteko.

20. Mahai gaineko ariketa egincisGutxienez urtean bitan

Probatu ez den runbook bat hipotesi bat da. Mahaigaineko ariketacisErasotzaile batek egin aurretik zure erantzun-planeko hutsuneak agerian uzten dituzte. Helburua ez da eskuliburua ezin hobeto jarraitzea, baizik eta zer falta den aurkitzea.

Gutxienez bi ariketa egincisUrtean es, eszenatoki mota desberdinak simulatuz: hornidura-katearen konpromisoa, konfigurazio okerrak eragindako datu-urraketa, CI exekutatzaile arriskuan jarria. Sartu benetan erantzungo duten taldeak, segurtasuna, DevOps eta txandako garatzaileak.

Hodeiko Segurtasun Aholkuen Kontrol-zerrenda: Erreferentzia Azkarra

Layer Gako Kontrolak
Identitatea MFA nonahi, pribilegio gutxien, iraupen laburreko kredentzialak, JIT sarbidea
Data Zifratu atsedenaldian eta bidean, sekretuen eskaneatzea eta automatikoki ezeztatzea, datuen sailkapena
Azpiegitura IaC eskaneatzea aktibatuta commit, politika-kode gisa, CIS oinarrizko betearazpena, sare segmentazioa
Hornidura-katean SCA irisgarritasunarekin eta malwarearen detekzioarekin, CI/CD gogortzea, eraikitzeko osotasuna eta SLSA
Detekzio Erregistro zentralizatua, EPSS oinarritutako lehentasunak ezartzea, portaera-anomalien detekzioa
Response Hodeiko exekuzio-liburu espezifikoak, mahaigaineko ariketakcises, leherketa-erradioaren ebaluazio dokumentatua

Nola laguntzen duen Xygenik hodeiko segurtasun aholkuak pila osoan aplikatzen

Hodeiko Segurtasun Aholkuak

Hodeiko segurtasun aholkuak taldeek softwarearen entrega-ziklo osoan zehar modu koherentean betearazi ditzaketenean bakarrik funtzionatzen dute. Tresna gehienek geruza bat hartzen dute: exekuzio-denbora, kodea, mendekotasunak, sekretuak edo CI/CDBaina benetako erasoak geruza askotan zehar mugitzen dira.

Xygeni-k geruza hauek detekzio, lehentasun eta konponketa integratuekin lotzen ditu lehenengo git push-etik ekoizpenera.

Layer Xygeni gaitasuna Zer eragozten duen
Iturburu-kodea SAST + IA bidezko konponketa Injekzioa, autentifikazio-hutsegiteak, diseinu ez-segurua
menpekotasunak SCA + Malware detekzioa + EPSS Hornikuntza-katearen arriskuak, pakete zaurgarriak
Secrets Sekretuen Segurtasuna + Ezeztapen Automatikoa Kredentzialen esposizioa, iraupen luzeko token arriskua
IaC & Konfigurazioa IaC Security Konfigurazio okerrak ekoizpenera iritsi aurretik
CI/CD Pipeline CI/CD Segurtasuna + Anomalien Detekzioa Pipeline injekzioa, korrikalariaren konpromisoa
Eraiki artefaktuak Build Security + SLSA provenance Artefaktuak manipulatuta, sinatu gabeko baimenak
Arrisku-jarrera ASPM Ikuspegi bateratua, geruza anitzeko lehentasuna

Emaitza: segurtasun taldeek seinalea jasotzen dute zarataren ordez. Garatzaileek feedbacka jasotzen dute lanean ari diren lekuan, ez irekitzen ez duten tresna bereizi batean. Eta segurtasuna entrega-prozesuaren parte bihurtzen da, ez hura moteltzen duen ate bat.

Final Pensamientos

Hodeiko segurtasun aholkuak errazak dira zerrendatzen, baina zailagoak betearazten. Benetako hodeiko arriskua murrizten duten taldeek ez dute eskuzko berrikuspenetan, tresna sakabanatuetan edo larritasunean bakarrik lehenestean oinarritzen. Horren ordez, barneko segurtasun kontrolak automatizatzen dituzte. pipelines, ustiapenaren arabera lehenetsi, eta softwarearen hornikuntza-kate osoa hodeiko eraso-gainazalaren parte gisa tratatu.

Horrek esan nahi du exekuzio-azpiegitura baino gehiago babestea. Iturburu-kodea, mendekotasunak, sekretuak babestea esan nahi du, IaC, CI/CD lan-fluxuak, eraikitzeko artefaktuak eta aplikazioen arrisku-jarrera elkarrekin.

Zure egungo tresnek geruza horien artean hutsuneak uzten badituzte, Xygeni-k hutsune horiek ixten laguntzen du, kodetik hodeirako bide osoan detekzio, lehentasun eta zuzenketa integratuekin.

???? Hasi doako 7 eguneko probaldia , ez da kreditu txartelik behar, eskaneatzearen emaitzak minutu gutxitan
???? Erreserba ezazu demo bat eta ikusi nola egokitzen den Xygeni zure hodei espezifikora eta pipeline konfigurazioa

Egilea buruz

Sortzailekidea eta CTO

Fatima Said AppSec, DevSecOps eta garatzaileentzako edukian espezializatuta dago software supply chain securitySegurtasun-seinale konplexuak argi eta erabilgarri bihurtzen ditu, taldeei lehentasunak azkarrago ezartzen, zarata murrizten eta kode seguruagoa bidaltzen laguntzeko.

sca-tools-software-konposizio-analisi-tresnak
Lehentasuna eman, konpondu eta babestu zure software arriskuak
Lortu zure doako kontua.
Ez da beharrezkoa kreditu txartelik.

Ziurtatu zure softwarearen garapena eta entrega

Xygeni produktu multzoarekin