مدرن توسعه نرم افزار هست یک فرآیند پیچیده که به طور فزایندهای بازیگران بیشتر و اجزای مختلف را درگیر میکند، و پذیرش متنباز را برجسته میکند که اکنون بیش از ... را شامل میشود. ۳ میلیارد دانلود کامپوننت در مخازن مختلف. میزان پذیرش کد هنوز هم بالاست در حال رشد با نرخهای بیشتر از 30٪ سالانه.
La زنجیره تامین نرم افزار شکل a شبکهای از سازمانهای وابسته به هم که به مهاجمان اجازه میدهد تا تأثیر یک آلودگی را چند برابر کنند و از طریق یک ارائهدهنده واحد به هزاران سازمان دسترسی پیدا کنند. ۷۹٪ سازمانها مشارکت خود را در زنجیره تامین آنها را به یک هدف جذابتری برای حملات سایبری.
اگر آنها به اندازه کافی محافظت نشوند تا وضعیت امنیتی آنها تضمین شود، رخنههایی ایجاد میشود که دادههای محرمانه، یکپارچگی کد و ... را به خطر میاندازد. CI/CD اتوماسیون برای توزیع بدافزار یا باجافزار. بیش از ۵۵٪ از مدیران امنیتی انتظار افزایش حملات از طریق زنجیره تأمین را دارند و دانلود بدافزار از طریق بهروزرسانیهای نرمافزاری.
از همین رو، در پانزدهم مارس بعدی، ما یک وبینار ترتیب دادهایم. جایی که خواهیم داشت لوئیس رودریگز برزوسا، متخصص امنیت سایبری و مدیر ارشد فناوری در Xygeni، و خاویر گارزاس، پیشگام چابکی در اسپانیا و آمریکای لاتین، تا از نزدیک بداند چگونه از طریق اجرای امنیت در برابر این تهدیدهای جدید که هر روز بروز میکنند، از خود محافظت کنیم. توسعه نرم افزار چابک.

تیمهای توسعه چابک بر توسعه و انتشار فناوریها و قابلیتهای جدید به بازار در اسرع وقت تمرکز دارند. برای اینکه از رقبای خود جلوتر بمانند. هدف این است که هر تکرار را در اسرع وقت اعتبارسنجی کنند و به سمت ایدههای جدید برای بهبود نتایج کسب و کار اصلاح کنند. آنها بر روی موارد زیر تمرکز دارند: ایمدiacy و دستیابی به حداکثر کارایی در توسعه کد.
تیمهای توسعه به این آزادی نیاز دارند تا کاملاً روی محصول تمرکز کنند، اگرچه انجام این کار با به خطر انداختن امنیت میتواند خطراتی داشته باشدsastعواقب ناگوار و صدها میلیون هزینه داشته است.
تأثیر مسائل امنیت سایبری عبارت است از مسئولیت نهایی CISO و سازمان آنهاضروری است که همه تیمها درک کنند، بهترین راه را برای ... شناسایی کنند. ادغام در روششناسی و بدون ایجاد وقفه در پویایی توسعه و پشتیبانی از کسب و کار، به صورت مشارکتی کار کنند.
چگونه توسعه با تضمین امنیت متعادل میشود؟ چه اقداماتی توسعههای چابک امن را تضمین میکنند؟
در این وبینار، با هدف مدیران امنیت اطلاعات، مدیران و معماران DevOps، و تیمهای توسعه چابک، ما به این سؤالات و بسیاری دیگر از سؤالات مرتبط با موارد زیر پاسخ خواهیم داد:
- کشف اینکه چرا حملات سایبری به زنجیره تأمین نرمافزار یک تهدید واقعی و رو به رشد است
- درک اصول و شیوههای چابک (Agile) برای امنیت
- توسعه قابلیتهای امنیتی در تیمهای چابک
- ادغام شیوههای امنیتی در چرخه عمر توسعه چابک
- خودکارسازی مدیریت امنیت و کنترل کل طیف زنجیره تأمین نرمافزار، تضمین انطباق با سیاستهای سازمانی و standardمانند NIST، Google SLSA، OpenSSF، و دیگران.
- درک تمام عناصری که زنجیره تأمین نرمافزار را تشکیل میدهند و نحوه ردیابی آنها در سراسر محیط فناوری اطلاعات
- یادگیری استراتژیها و تکنیکهایی برای مقابله با موارد جدید و موجود software supply chain security خطرات
- ایجاد و مقیاسبندی چارچوبهای اتوماسیون برای DevOps pipelines
- یادگیری با مثالها، نحوهی عملکرد حملات زنجیرهی تأمین و دلیل ناتوانی ابزارهای سنتی در شناسایی آنها
- آشنایی با اقدامات لازم برای رفع انواع مختلف آسیبپذیریها
همین حالا ثبت نام کنید و جای خود را رزرو کنید تا جدیدترینهای چابکی و امنیت در زنجیره تأمین نرمافزار خود را از دست ندهید!





