
Fan it momint dat in AI-agent in ôfhinklikens ynstallearret of in Dockerfile oanpast, jo SBOM en oannames oer oarsprong wurde al hifke, en de measte teams hawwe gjin manier om te ferifiearjen wat der eins bard is. Yn dizze sesje sille jo de echte ferskowing live sjen: hoe't it ynstallaasjemomint feroaret as gjin ûntwikkelder earst nei de pakketnamme sjocht, oft SBOMs en herkomst hâlde noch altyd stand doe't in agint de de makkecision, en wat oer is fan koadebeoardieling en shift-left as aginten commit, and sometimes merge, on their own. Watch now to see what a genuinely secure agentic pipeline fereasket yn 'e praktyk, net allinich yn teory.

Fan 11 septimber 2026 ôf jout de CRA jo 24 oeren om in aktyf eksploitearre kwetsberens oan ENISA te melden, sels foar produkten dy't al op 'e merk binne, en de measte teams hawwe dêr noch gjin workflow foar. Yn dizze sesje sille jo it echte proses live sjen: it generearjen fan in SBOM to know which product versions are affected, triaging findings with reachability and exploitability analysis to separate real risk from noise, and setting up notifications so the right person is alerted the moment a finding crosses into a reportable incident. Watch now to see how to turn the CRA's notification clock from a legal deadline into a workflow your team can actually run under pressure.

Besjoch ús kommende webinar! AI-kodearringsassistinten hallusinearje pakketnammen, en oanfallers registrearje dy falske nammen al mei malware. Yn dizze sesje sille jo sjen hoe't jo jo heule AI-ekosysteem live yn kaart bringe kinne, wêrby't AI Inventory en AI BOM elk model, agent en AI-yntrodusearre ôfhinklikens yn jo software oan it ljocht bringe. Untdek hoe't Xygeni Shield blokkearret kweade pakketten foardat in hântekening sels bestiet, wêrtroch't de gat dy't hântekening-basearre scanners iepen litte, tichterby komt. Sjoch no om te sjen hoe't jo jo software feilich meitsje kinne foardat slopsquatting de folgjende AI-suggestie yn in yngongspunt feroaret.

Sjoch no: KI sit al yn jo SDLC. Wat no? KI kloppet net oan 'e doar fan jo software-supply chain; it sit der al yn. Copiloten, aginten, MCP-tsjinners en troch KI generearre ôfhinklikheden feroarje hoe't koade boud, beoardiele en ferstjoerd wurdt. Yn dizze SafeDev Talk sille OWASP-lieders en AppSec-eksperts útlizze wat dat echt betsjut foar jo feiligensposysje, wêr't bestjoersmodellen ôfbrekke, en hokker praktyske kontrôles eins wurkje sûnder yngenieursteams te fertragen. Ferwachtsje konkrete, aksjebere lessen (net allinich teory) oer hoe't jo praktyske kontrôles kinne ymplementearje dy't KI-stipe ûntwikkeling beskermje sûnder in knelpunt te wurden foar jo yngenieurs. Sjoch no!

Besjoch no ús webinar oer it befeiligjen fan AI-generearre koade foardat it ferstjoerd wurdt. Frontier-kodearringsmodellen hallusinearje noch altyd falske pakketnammen yn maksimaal 6% fan 'e útfier, en echte oanfallen lykas Shai-Hulud litte sjen hoe fluch in inkele fergiftige pakket him ferspriede kin fia GitHub, wolk, en CI/CD. AI-aginten reitsje no bestannen, terminals en pipelines direkt, faak foardat in feiligenskontrôle útfierd wurdt. Yn dizze sesje, organisearre troch Nimbus Compute yn gearwurking mei Xygeni, ûndersykje wy wêrom't allinich CI-feiligens net mear genôch is en hoe't it ferpleatsen fan deteksje nei de IDE teams helpt risiko's te fangen foardat it produksje berikt.

Sjoch no ús SafeDev Talk: Iepen Boarne, KI & It Nije Oanfalsoerflak: Bewapene Koade, Slimmere Ferdigeningen. Wylst KI en iepen boarne moderne software opnij definiearje, wreidet it oanfalsoerflak him rapper út as ea earder. Fan ôfhinklikheidsrisiko's en ynfiltraasje yn 'e supply chain oant KI-oandreaune exploitgeneraasje, oanfallers binne yn ûntwikkeling, en dat moatte ferdigeners ek. Doch mei oan saakkundigen fan Red Hat, TikTok, en Xygeni om te ûndersiikjen hoe't KI en automatisearring iepen boarnefeiligens transformearje. Sjoch no om te learen hoe't jo fearkrêft, transparânsje en fertrouwen kinne bouwe yn 'e moderne software-supply chain!

Feiligensteams fertrouwe faak op SCA en SAST apart, wat kin liede ta warskôgingswurgens, fragmintearre ynsjoch en miste risiko's. Ynstee fan te kiezen tusken har, is de echte útdaging hoe't se tegearre wurkje kinne foar in sterkere feiligensposysje. Besjoch ús SafeDev Talk en ûntdek wêrom SCA allinnich is net genôch, hoe berikberensanalyse falske positiven ferminderet, wêrom SAST follet krityske gatten yn AppSec-dekking, en folle mear. Sjoch it no!

Besjoch no ús webinar Vibe Coding Without Regret. KI transformearret hoe't software boud wurdt, mei Copilots en KI-aginten dy't in tanimmend oandiel fan produksjekoade generearje. Yn dizze sesje sille jo sjen hoe't jo KI-generearre koade direkt yn 'e IDE kinne befeiligje, mei realtime kwetsberensdeteksje, guardrails foar Copilot, en prioritearring basearre op berikberens. Untdek hoe't AI-assistearre remediaasje ûntwikkelders helpt om problemen effisjint op te lossen en feilige, AI-oandreaune software te bouwen sûnder kontrôle te ferliezen. Besjoch it no om te learen hoe't jo feilige, AI-oandreaune software fan it begjin ôf bouwe kinne.

Sjoch no ús SafeDev Talk: Hoe slagje jo foar de kontrôle? Echte AppSec bouwe yn oerienstimming mei ISO, NIST & CRA. Tsjintwurdich is feilige koade net genôch; jo moatte it bewize. Mei kaders lykas ISO 27001, NIST CSF, CRA, DORA, en NIS-2 dy't sintraal steane, moatte organisaasjes kontrôle-klear AppSec-programma's bouwe dy't eins tsjin kontrôle bestand binne. Yn dizze ôflevering sille de saakkundigen ûndersykje hoe't jo fan belied nei praktyk kinne gean, neilibjen ynbêde kinne yn... CI/CD, en rjochtsje yngenieurs-, feiligens- en GRC-teams op wat echt goedkard wurdt. Besjoch it no!

Besjoch no ús SafeDev Talk-ôflevering oer Feiligens sûnder Silo's en lear oer de wiere wearde fan it brûken fan All-In-One AppSec-platfoarms. Silo's bliuwe in grut obstakel foar effektyf risikomanagement. Dizze sesje ûndersiket hoe't it oannimmen fan in all-in-one platfoarm jo AppSec-strategy streamline kin, de gearwurking tusken feiligens- en ûntwikkelingsteams ferbetterje kin, jo helpe kin om foarop te bliuwen yn opkommende bedrigingen, en folle mear! Besjoch it no en krije strategyen om jo applikaasjes en software-supply chain te befeiligjen!

Besjoch no ús SafeDev Talk From Code to Runtime. In protte teams ynvestearje swier yn statyske analyze, mar kwetsberheden komme noch altyd yn produksje. De útdaging is net in gebrek oan ark; it is in gebrek oan kontekst om echte risiko's te begripen. Yn dizze sesje ûnder lieding fan saakkundigen ûndersykje wy wêrom't moderne AppSec net kin fertrouwe op ien perspektyf en hoe't it kombinearjen fan ynsjoch op koadenivo en runtime teams helpt om kwetsberheden effektiver te detektearjen, te prioritearjen en te ferhelpen yn 'e heule libbenssyklus. Besjoch no om te begripen wêr't hjoeddeistige oanpakken tekoart sketten en hoe't jo in folsleinere, kontekstbewuste befeiligingsstrategy kinne bouwe.

Besjoch no ús SafeDev Talk: AI-Powered DevSecOps - Orkestrearjen fan feiligens op Cloud-skaal. Feiligens kin gjin neitocht wêze yn moderne ûntwikkeling, en AI feroaret de manier wêrop wy software bouwe, befeiligje en skalearje. Yn dizze ôflevering ûndersiikje de saakkundigen hoe't wy fierder kinne gean as patching en scannen om echte yntelliginte orkestraasje te berikken oer de hiele wrâld. SDLCFan AI-oandreaun kwetsberensbehear oant ynboude guardrails in CI/CD en runtime, dizze presintaasje dûkt yn hoe't skalberbere, cloud-native AppSec der echt útsjocht. Sjoch it no!

Sjoch no nei ús folgjende SafeDev Talk en Revolúsjonearje jo DevSecOps-strategy! Undersykje hoe't proaktyf risikomanagement jo DevSecOps-strategy kin transformearje en jo software-supply chain kin fersterkje tsjin opkommende bedrigingen. Dizze sesje is makke foar cybersecurity-lieders en ûntwikkelingsteams dy't har ynsette om foarop te bliuwen yn it hieltyd kompleksere lânskip fan kwetsberheden. Besjoch no de ôflevering!

Besjoch de earste SafeDev Talk fan 2025 en ferheffe jo Open Source Security strategyen! Hear fan top-eksperts as se wichtige lessen út 2024, baanbrekkende ferdigeningsmeganismen en de takomst fan OSS-feiligens ûndersykje. Dit is jo kâns om foar te bliuwen yn it evoluearjende bedrigingslânskip en proaktive strategyen te learen om jo software-leveringsketen te befeiligjen!

Besjoch ús SafeDev Talk en transformearje jo AppSec-strategy! Untdek wêrom ASPM (Application Security Posture Management) is de kaai ta it oerwinnen fan warskôgingswurgens, it ferienigjen fan feiligensynsjoch en it prioritearjen fan echte risiko's. Top cybersecurity-eksperts sille dûke yn 'e takomst fan AppSec en DevSecOps, en aksjebere strategyen diele om jo te helpen foarop te bliuwen. Mis dizze kâns net om te learen hoe't jo feiligensworkflows kinne streamline en in naadleaze DevSecOps-strategy kinne bouwe. Besjoch it no!

Doch mei oan "Demystifikaasje SBOM Feiligens," dêr't cyberfeiligenseksperts Jennifer Cox, Santosh Kamane en Jesus Cuadrado it belang fan iepenbierje sille SBOM by it ferbetterjen fan softwarekwaliteit en feiligens, en it garandearjen fan neilibjen fan regels. Dizze webinar is essensjeel foar it krijen fan kennis oer hoe't jo jo software-supply chain effektyf befeiligje kinne. Learje hoe maklik jo jo softwarefeiligensposysje kinne fersterkje!

Besjoch no ús lêste SafeDev Talk fan it jier en ferbetterje jo nivo Software Supply Chain SecurityDoch mei oan top-yndustryeksperts as se de wichtige lessen fan 2024 opnij besjen, de lêste trends ûntdekke en aksjebere ynsjoch diele om jo foar te bereiden op de útdagings fan 2025. Dizze webinar is ûntworpen foar feiligensprofessionals en ûntwikkelingsteams dy't graach ynnovearje wolle en foarop bliuwe wolle yn 'e dynamyk. software supply chain security wrâld. Registrearje no!

Eksperts fan Thoughtworks, Codurance en Xygeni sille harren ynsichten diele oer Software Supply Chain SecurityFerbetterje jo feiligensposysje en beskermje de reputaasje en kontinuïteit fan jo bedriuw. Binne jo ree om te learen oer de evolúsje fan Software Supply Chain Security?

Application Security Posture Management (ASPM) wint dei nei dei oan populariteit. De spesifike funksjonaliteiten binne lykwols miskien net foar elkenien hielendal dúdlik. Feilichje jo plak no! Doch mei oan ús SafeDev Talk "Hawwe jo nedich ASPM yn dyn libben?” mei cybersecurity-eksperts James Berthoty, William Palm en Luis Garcia om it potinsjeel fan te ûndersiikjen ASPM as in holistische applikaasjefeiligensoplossing en bliuw jo organisaasje machtigje!

Besjoch ús SafeDevTalk oktober-edysje om te ûntdekken hoe't jo Software Composition Analysis (SCA) en befeiligje jo software-leveringsketen tsjin opkommende bedrigingen.
Dizze sesje is bedoeld foar lieders en ûntwikkelingsteams op it mêd fan cybersecurity dy't foarop wolle bliuwe yn it komplekse lânskip fan kwetsberheden open source fan hjoed.

Sjoch no nei ús SafeDev-petear oer software-leveringsketens ûnder druk: Wat 2025 ús leard hat oer malware en AI, en wat komt dêrnei. 2025 feroare. software supply chain securityNije oanfalsmeganismen (KI-assistearre malware, selsfersprieding en misbrûk fan fertrouwen op skaal) hawwe de grinzen fan besteande ferdigeningswurken bleatlein. Doch mei oan dizze sesje ûnder lieding fan saakkundigen om te begripen wat der echt feroare is yn 2025 en wat ûntwikkelings- en feiligensteams har oanpasse moatte foar 2026. Besjoch de ôflevering no!

Doch mei oan dit webinar oer Feilichheid mei Luis Rodríguez, CTO fan Xygeni, en Luis Manuel García, Sales Support Manager. CI/CDLearje fan ús saakkundigen hoe't jo de bêste praktiken fan OWASP kinne oannimme om de feiligens fan jo te fersterkjen. CI/CD en beskermje jo software-leveringsketen. Beskermje jo CI/CD en software supply chain mei OWASP. Se sille prate oer ynventarisaasje en analyse, CI/CD Risiko's, deteksje en previnsje ûnder in protte oare dingen!

De fjirde edysje fan SafeDevTalks hat liedende cybersecurity-eksperts Derek Fisher, Abhilasha Sinha en Luis Rodriguez. Dizze ôflevering sil djipper yngean op it krityske ûnderwerp fan ôfhinklikens fan tredden en iepen boarne-komponinten yn softwareûntwikkeling, wêrby't de ferburgen kwetsberheden en opkommende bedrigingen oan it ljocht komme. Doch mei oan ús om mear te learen oer ferburgen kwetsberheden, útwreidzjende bedrigingen, echte wrâldbreuken en folle mear!

Sjoch no nei ús kommende SafeDev Talk-ôflevering: Einleaze kwetsberheden. Slimmere ferdigeningswurken! Kwetsberensbehear is yn ûntwikkeling, en tradisjonele ark binne net mear genôch. Doch mei oan ús ûndersyk nei hoe't moderne bedrigingen fereaskje om slimmer risikomodellen, real-time prioritearring en in nije oanpak foar it befeiligjen fan 'e software-supply chain. Mis dizze sesje net fol mei saakkundige ynsjoch om jo AppSec-strategy te fersterkjen en foarop te bliuwen yn it dynamyske risikolânskip fan hjoed!

Doch mei oan dizze twadde ôflevering fan 'e CI/CD webinars mei Luis Rodríguez, CTO, en mei-oprjochter fan Xygeni, en Luis Manuel García, Sales Support Manager. Yn dizze sesje sille wy it perspektyf fan it "blauwe team" ûndersykje fan CI/CD feiligens, djip dûke yn aksjebere stappen dy't organisaasjes kinne nimme om har feiligensposysje te ferbetterjen ...

Yn dit rap evoluearjende digitale lânskip is de feiligens fan jo software-leveringsketen wichtiger as ea. As nije oanfalstaktiken ûntsteane, is it krúsjaal om foarop te bliuwen en josels te bewapenjen mei de lêste beskermingsstrategyen. Yn dit webinar sil Luis Rodriguez jo liede ...

Sjoch no nei ús folgjende webinar: Automatisearring fan AI-applikaasjefeiligens! AppSec-teams wurde oerweldige mei warskôgings; no is it tiid om te automatisearjen. Yn dizze praktyske sesje ûntdek hoe't jo hânmjittige triage kinne eliminearje en yn sekonden fan warskôging nei reparaasje kinne gean mei ûntwikkelderfreonlike automatyske remediaasje. Learje hoe't jo falske positiven kinne ferminderje, echte risiko's prioritearje en feiligensbelied hanthavenje en sjoch hoe't jo automatyske remediaasje kinne yntegrearje yn ... CI/CD pipelines mei tûk guardrails (neist in protte oare dingen). Sjoch it hjoed noch!

Sjoch no nei ús SafeDev Talk: Standert feilich: Hoe feroaret automatyske remediaasje AppSec? "Standert feilich" is net langer opsjoneel; it is de nije basisline. Mei AI-generearre koade, ynbêde AI-komponinten en bliksemsnelle ûntwikkelingssyklusen, falle tradisjonele befeiligingspoarten tekoart. It antwurd? Proaktive ferdigeningswurken en praktyske automatyske remediaasje dy't wurkje dêr't ûntwikkelders wenje. Sjoch no en nim de folgjende stap yn moderne AppSec!

Harkje nei de ôflevering fan Neuco's The Cyber Security Matters Podcast oer "De nije útdaging yn softwarefeiligens: hoe kinne jo devops draaiende hâlde wylst jo net ûnder oanfallen fan 'e supply chain falle" mei Luis Rodriguez, CTO by Xygeni, en ferken de feroarjende útdagings fan it befeiligjen fan 'e software-supply chain.

Sjoch ús SafeDev Talk: AI Unleashed: Navigating Emerging Threats and Defenses in Application Security. Wylst AI cybersecurity transformearret, is de ynfloed dêrfan op Application Security sawol krêftich as nuansearre. Fan polymorfe malware oant modelmanipulaasje en rappe ynjeksje, oanfallers brûke AI om tûkere oanfallen te meitsjen, en ferdigeners brûke AI om se rapper te detektearjen en te ferminderjen. Sjoch it om beide kanten fan 'e fergeliking te begripen en te learen hoe't jo jo AppSec-programma AI-klear meitsje kinne.

Wurch fan einleaze befeiligingsalarms? Litte wy reparearje wat eins wichtich is. As jo bedobbe binne yn in oerstreaming fan kwetsberensfynsten, binne jo net allinich. Yn dizze stap-foar-stap tutorial sille wy jo sjen litte hoe't Xygeni Funnels DevOps- en AppSec-teams helpe om troch de lûden te snijen en har te rjochtsjen op 'e echte bedrigingen - sadat jo jo koade kinne beskermje, pipelines, en bedriuwskrityske systemen effektiver.

AppSec-teams steane ûnder druk. It oantal warskôgings eksplodearret, de ûntwikkelingssnelheid nimt hieltyd ta, en hânmjittige triage kin it net mear byhâlde. Tradisjonele befeiligingsbenaderingen litte har grinzen sjen. Yn dizze praktyske sesje ûnder lieding fan saakkundigen sille jo sjen hoe't AI-oandreaune AppSec-automatisearring teams helpt om warskôgingswurgens te oerwinnen en befeiligingsfynsten om te setten yn betroubere, automatisearre oplossingen. Learje wat der feroarje moat yn moderne AppSec en hoe't ûntwikkelings- en befeiligingsteams elkenien beskermje kinne. commit en pull request sûnder de levering te fertragen. Besjoch it webinar op oanfraach en sjoch hoe't AI-oandreaune automatisearring AppSec yn 'e praktyk opnij foarmjout.

Besjoch ús Black Hat Europe-sesje: De nije AppSec-realiteit: AI-oandreaune ûntwikkeling, malware en moderne softwarerisiko. Wylst AI softwarelevering fersnelt, feroaret it ek it oanfalsflak. Fan iepen-boarne malware en kompromis yn 'e supply chain oant AI-generearre koadefouten, dizze presintaasje ûndersiket hoe't moderne AppSec-risiko's ûntsteane, en wat befeiligingsteams moatte dwaan om foarop te bliuwen yn in AI-oandreaune wrâld.

Besjoch no ús SafeDev Talk-ôflevering fan it iepeningsseizoen oer DORA om it te behearskjen en foarop te bliuwen yn it hieltyd evoluearjende lânskip fan finansjele regeljouwing. Dizze webinar is spesifyk makke foar finansjele ynstellingen en sil jo helpe om de ynfloed fan DORA op operasjonele feiligens en neilibjen te navigearjen. Jo krije aksjebere strategyen en saakkundige ynsjoch, wêrtroch jo better taret binne op 'e takomst!

Besjoch de ôflevering fan 'e Secure Cyber Connect Podcast mei ús CTO Luis Rodriguez. Mei mear as 15 jier ûnderfining dielt Luis saakkundige ynsjoch oer it opspoaren fan kweade koade, it befeiligjen fan komponinten fan tredden en it takomstbestindich meitsjen fan AppSec-strategyen. Fan 'e neisleep fan SolarWinds oant it lêste SSH-efterdoarynsidint behannelet dizze ôflevering bedrigingen út 'e echte wrâld en praktyske ferdigeningstaktiken. Learje hoe't jo jo ... fersterkje kinne. SDLC, risiko's yn 'e supply chain ferminderje, en foarop bliuwe op ûntwikkeljende cyberbedrigingen.

Doch mei oan ús webinar "Real-Time Malware Detection in Open Source" om de lêste malwarebedrigingen te ûndersiikjen dy't ynfloed hawwe op Open-Source Software (OSS). Mei de groei fan OSS nimt ek it folume en de kompleksiteit fan bedrigingen ta, wat nije útdagings foar sawol ûntwikkelders as organisaasjes presintearret. Dizze ynsjochrike sesje sil de lêste trends, opkommende bedrigingen en avansearre strategyen ûntdekke om jo OSS-ôfhinklikheden te beskermjen tsjin kweade oanfallen. Doch mei!

Us mist by Black Hat? Sjoch de eksklusive werhelling fan ús 20-minuten sesje oer AI-cyberfeiligens, automatisearring fan applikaasjefeiligens en AutoFix. Sjoch hoe't jo warskôgingslûd kinne ferminderje, kwetsberheden automatysk kinne reparearje mei feilige PR's, en AppSec-automatisearring direkt yn jo ... bringe. pipeline (neist in protte oare nijsgjirrige dingen). Besjoch de sesje op oanfraach!

Sjoch en dûk djip yn: de driuwende needsaak foar feilige applikaasjes yn it ljocht fan it tanimmende oantal datalekken en kwetsberheden; de hjoeddeistige útdagings fan it bouwen fan feilige, skalberbere software, ynklusyf silo-workstreams, kommunikaasjeproblemen tusken teams op ôfstân, en de risiko's dy't ferbûn binne mei it yntegrearjen fan iepen boarne software (OSS); en folle mear. Learje hoe't jo troch it lawaai hinne kinne snije en jo rjochtsje kinne op 'e meast krityske bedrigingen. Mis it net!

Jo koenen de RSA Konferinsje 2024 yn San Francisco net bywenjecisco? Gjin probleem! Besjoch ús eksklusive webinar en bliuw op 'e hichte fan guon fan 'e wichtichste trends yn cyberfeiligens, fan feroarings yn CISO-rollen oant liedende ûntwikkelingen op it mêd fan state-of-the-art cyberdefinsje - allegear oan jo buro. Yn dit webinar sille jo djip dûke yn 'e meast aktuele ynsichten en strategyen dy't de wrâld fan cyberfeiligens te bieden hat!