Catégorie: ASPM

cadre de gestion des risques du NIST

Cadre de gestion des risques du NIST : Quelle est la place de votre programme de sécurité des applications ?

Le cadre de gestion des risques du NIST est un processus, et non une simple liste de contrôle. Il décrit la place de la sécurité des applications dans ce cadre, les frameworks du NIST qui s'y intègrent et la manière de lui fournir des preuves.
6 min de lecture
OWASP ASVS

OWASP ASVS : Comment évaluer votre programme de sécurité applicative par rapport à cette norme ?

OWASP ASVS fête ses 18 ans. Découvrez comment les équipes l'utilisent réellement, où se situent les points de blocage de son adoption et comment évaluer votre programme de sécurité applicative par rapport à cette norme, niveau par niveau.
7 min de lecture
Hiérarchisation des vulnérabilités

La priorisation des vulnérabilités est défaillante : pourquoi le score de gravité seul vous amène à corriger le mauvais problème en premier.

Prioriser les vulnérabilités en fonction de leur seule gravité revient à corriger le mauvais problème en premier. Voici ce qui devrait figurer dans le classement. Plongez-vous dedans !
6 min de lecture
Calendrier de la loi sur la cyber-résilience

Calendrier de la loi sur la cyber-résilience : toutes les échéances de 2024 à 2027

Calendrier complet de la loi sur la cyber-résilience : toutes les échéances de la CRA de 2024 à 2027, ce qui est déjà contraignant et comment se préparer avant le 11 septembre 2026.
7 min de lecture
Prix ​​mondiaux de la sécurité de l'information

Xygeni remporte deux prix mondiaux en sécurité de l'information pour ASPM et la sécurité des applications GenAI

Xygeni remporte deux Global InfoSec Awards pour ASPM et la sécurité des applications GenAI avec DevAI et la priorisation des risques du code au cloud.
7 min de lecture
DAST rencontre ASPM

DAST rencontre ASPMCombler le fossé entre l'exposition du code et celle de l'exécution

DAST rencontre ASPM corréler l'exposition en temps réel avec le risque lié au code, réduire les faux positifs et prioriser les vulnérabilités exploitables.
3 min de lecture
Moteur de contrôle d'application - Conteneur client d'application - aspm

Moteur de contrôle d'application vs conteneur client dans ASPM

Découvrez comment un moteur de contrôle d'application, un conteneur client d'application et (ASPM) activer un véritable contrôle d'exécution.
8 min de lecture
bash définir -e - définir -e bash

set -e dans Bash : pourquoi votre script échoue sans avertissement

Découvrez comment fonctionne bash set -e, pourquoi set -e bash ignore silencieusement les échecs et comment sécuriser CI/CD scripts avec pipefail, traps et vérifications explicites !
3 min de lecture
système de détection d'intrusion - systèmes de détection d'intrusion - système d'intrusion et de détection

Système de détection d'intrusion : ce dont les développeurs ont besoin au-delà des journaux  

Un système de détection d'intrusion moderne doit aller au-delà des journaux. Découvrez comment un système de détection d'intrusion peut sécuriser vos données. CI/CD pipelines, code et builds contre les attaques cachées !
3 min de lecture
chasse aux cybermenaces - chasseur de menaces

Chasse aux menaces : ce que chaque développeur devrait apprendre d'un chasseur de menaces

La chasse aux cybermenaces ne concerne pas uniquement les équipes SOC. Découvrez comment chaque développeur peut devenir un chasseur de menaces au cœur du code. pipelines, et conteneurs.
4 min de lecture
gestion de la surface d'attaque - surface d'attaque - gestion de la surface d'attaque externe

Gestion de la surface d'attaque dans DevSecOps

Apprenez à gérer la surface d'attaque en DevSecOps. Allez au-delà de la gestion de la surface d'attaque externe pour réduire les risques liés au code. pipelines, et dépendances.
6 min de lecture
détection de rootkit - intégrité du code

Les rootkits ne sont plus réservés aux administrateurs système : ils sont également présents dans les dépôts.

Découvrez des stratégies modernes de détection de rootkits et protégez l'intégrité du code dans vos dépôts, pipelines et dépendances avant que les menaces ne soient mises en ligne !
5 min de lecture