Raportit ja oppaat

Turvaa ohjelmistokehityksesi ja -toimituksesi

Kvanttivaiheen jälkeinen valmius alkaa CBOM:lla

Kryptografinen inventaariosi erääntyy vuonna 2026: Post-kvanttivalmius alkaa CBOM:lla

Kryptografiasi toimii tänään. Se ei kestä kvanttitietokonetta. Käytännön opas määräaikoihin, CBOM:iin ja siihen, mitä ensin inventoidaan.

Npm-madot, tekoälyhyökkäykset ja uudet toimitusketjuuhat

Uusia uhkia avoimen lähdekoodin ekosysteemeille – matoja, tekoälyn avulla keitettyjä haittaohjelmia ja laajamittaista luottamuksen väärinkäyttöä

Viimeisin skannauksesi oli puhdas. Se ei tarkoita, että pipeline on edelleen. Kenttäopas matoihin, tekoälyoperaattoreihin ja siihen, mitä ensin seurataan.

Miten Xygeni tukee OWASP SAMM:ia

Kuinka Xygeni tukee OWASP-ohjelmistovakuutusten kypsyysmallia (SAMM)

Läpäisit viimeisimmän auditoinnin. Se ei tarkoita, että läpäisisit SAMM:n. Käytännönläheinen kartta viidestä toiminnosta, kypsyystasoista ja mistä aloittaa.

ISO 27001 -turvallisuusstandardi SDLC

Xygenin hyödyntäminen tehokkaan ISO 27001 -tietoturvan saavuttamiseksi SDLC Toteutus: AppSec-näkökulma

Jokainen ISO27001-valintaruutu voidaan rastittaa. AppSec-todisteketjussasi voi silti olla aukkoja. Käytännön kartta liitteen A kontrolleihin, kunkin vaatimuksen edellyttämiin todisteisiin ja Xygenin puutteisiin.