
Frá þeirri stundu sem gervigreindarumboðsmaður setur upp ósjálfstæði eða breytir Dockerfile, þá... SBOM og forsendur um uppruna eru þegar prófaðar og flest teymi hafa enga leið til að staðfesta hvað gerðist í raun og veru. Í þessum fundi munt þú sjá raunverulegar breytingar í beinni útsendingu: hvernig uppsetningartíminn breytist þegar enginn forritari lítur fyrst á pakkanafnið, hvort SBOMog uppruna gilda enn þegar umboðsmaður gerði afrituninacisjón, og það sem eftir er af kóðayfirferð og færslu til vinstri þegar umboðsmenn commit, and sometimes merge, on their own. Watch now to see what a genuinely secure agentic pipeline krefst í framkvæmd, ekki bara í orði.

Frá og með 11. september 2026 gefur CRA þér 24 klukkustundir til að tilkynna um virka misnotkun á öryggisgalla hjá ENISA, jafnvel fyrir vörur sem þegar eru á markaði, og flest teymi hafa ekkert verkflæði fyrir það ennþá. Í þessum fundi munt þú sjá raunverulegt ferli í beinni útsendingu: að búa til... SBOM to know which product versions are affected, triaging findings with reachability and exploitability analysis to separate real risk from noise, and setting up notifications so the right person is alerted the moment a finding crosses into a reportable incident. Watch now to see how to turn the CRA's notification clock from a legal deadline into a workflow your team can actually run under pressure.

Horfðu á komandi veffund okkar! Aðstoðarmenn í gervigreindarforritun eru að ímynda sér pakkanöfn og árásarmenn eru þegar farnir að skrá þessi fölsku nöfn með spilliforritum. Í þessum fundi munt þú sjá hvernig á að kortleggja allt gervigreindarvistkerfið þitt í beinni útsendingu, þar sem gervigreindarbirgðir og gervigreindarlistar koma upp í hugbúnaðinum þínum, þar sem allar gerðir, umboðsmenn og gervigreindartengdar ósjálfstæðir hugbúnaður þinn. Uppgötvaðu hvernig Xygeni... Shield lokar fyrir skaðleg forrit áður en undirskrift er jafnvel til staðar og lokar þannig skarðinu sem undirskriftarskannar skilja eftir. Horfðu núna til að sjá hvernig þú getur tryggt hugbúnaðinn þinn áður en næstu tillögur frá gervigreind verða að innkomuleið.

Horfðu núna: Gervigreind er þegar inni í þér SDLC. Hvað nú? Gervigreind bankar ekki á dyrnar í hugbúnaðarframboðskeðjunni þinni; hún er þegar komin inn í hana. Meðvirkar stjórnendur, umboðsmenn, MCP netþjónar og gervigreindartengdar ósjálfstæðir þættir eru að endurmóta hvernig kóði er smíðaður, yfirfarinn og sendur. Í þessum SafeDev fyrirlestri munu leiðtogar OWASP og sérfræðingar í AppSec greina hvað það þýðir í raun fyrir öryggisstöðu þína, hvar stjórnunarlíkön eru að bila og hvaða hagnýtar stýringar virka í raun án þess að hægja á verkfræðiteymum. Búist við raunhæfum, nothæfum niðurstöðum (ekki bara kenningum) um hvernig á að innleiða hagnýtar stýringar sem vernda þróun með gervigreind án þess að verða flöskuháls fyrir verkfræðingana þína. Horfðu núna!

Horfðu núna á veffundinn okkar um að tryggja kóða sem myndaður er með gervigreind áður en hann er sendur. Forritunarlíkön á jaðrinum gera sér enn grein fyrir fölsuðum pakkaheitum í allt að 6% af úttaki og raunverulegar árásir eins og Shai-Hulud sýna hversu hratt einn eitraður pakki getur breiðst út um GitHub, skýið og ... CI/CDGervigreindarumboðsmenn snerta nú skrár, skjáborð og pipelinebeint, oft áður en nokkur öryggisskoðun fer fram. Í þessum fundi, sem Nimbus Compute heldur í samstarfi við Xygeni, skoðum við hvers vegna öryggi eingöngu byggt á CI dugar ekki lengur og hvernig það að færa greiningu yfir í IDE hjálpar teymum að greina áhættu áður en hún kemst í framleiðslu.

Horfðu núna á SafeDev fyrirlestur okkar: Opinn hugbúnaður, gervigreind og nýi árásarflöturinn: Vopnaður kóði, snjallari varnir. Þar sem gervigreind og opinn hugbúnaður endurskilgreina nútíma hugbúnað, stækkar árásarflöturinn hraðar en nokkru sinni fyrr. Frá áhættu vegna ósjálfstæðis og innrásar í framboðskeðjuna til gervigreindarknúinnar árásar, eru árásarmenn að þróast, og það verða varnarmenn líka að gera. Vertu með sérfræðingum frá Red Hat, TikTok og Xygeni til að kanna hvernig gervigreind og sjálfvirkni eru að umbreyta öryggi opins hugbúnaðar. Horfðu núna til að læra hvernig á að byggja upp seiglu, gagnsæi og traust í nútíma hugbúnaðarframboðskeðju!

Öryggisteymi treysta oft á SCA og SAST sérstaklega, sem getur leitt til þreytu á viðvörun, sundurlausrar innsýnar og að áhætta sé ekki tekin upp. Í stað þess að velja á milli þeirra er raunverulega áskorunin hvernig hægt er að láta þau vinna saman að sterkari öryggisstöðu. Horfðu á SafeDev Talk okkar og skoðaðu hvers vegna SCA eitt og sér er ekki nóg, hvernig aðgengisgreining dregur úr fölskum jákvæðum niðurstöðum, hvers vegna SAST fyllir í mikilvæg eyður í AppSec umfjöllun og margt fleira. Horfðu á þetta núna!

Horfðu núna á veffundinn okkar, Vibe Coding Without Regret. Gervigreind er að gjörbylta því hvernig hugbúnaður er smíðaður, þar sem Copilots og gervigreindarfulltrúar framleiða sífellt stærri hluta af framleiðslukóða. Í þessum fundi munt þú sjá hvernig á að tryggja kóða sem er búinn til með gervigreind beint í IDE, með rauntíma greiningu á varnarleysi. guardrails fyrir Copilot og forgangsröðun byggða á aðgengi. Uppgötvaðu hvernig úrbætur með aðstoð gervigreindar hjálpa forriturum að laga vandamál á skilvirkan hátt og smíða öruggan, gervigreindardrifinn hugbúnað án þess að missa stjórn. Horfðu á það núna til að læra hvernig á að smíða öruggan, gervigreindardrifinn hugbúnað frá upphafi.

Horfðu núna á SafeDev fyrirlestur okkar: Hvernig á að standast úttektina? Að byggja upp raunverulegt AppSec í samræmi við ISO, NIST og CRA. Í dag er öruggur kóði ekki nóg; þú þarft að sanna það. Með ramma eins og ISO 27001, NIST CSF, CRA, DORA og NIS-2 í forgrunni verða fyrirtæki að byggja upp endurskoðunarhæf AppSec forrit sem standast raunverulega skoðun. Í þessum þætti ætla sérfræðingarnir að skoða hvernig hægt er að færa sig frá stefnu yfir í framkvæmd, fella reglufylgni inn í... CI/CDog samstilla verkfræði-, öryggis- og GRC-teymi í kringum það sem raunverulega er samþykkt. Skoðaðu það núna!

Horfðu núna á þáttinn okkar í SafeDev Talk um öryggi án geymslurýmis og lærðu um raunverulegt gildi þess að nota alhliða AppSec-kerfi. Geymslurými eru áfram mikil hindrun fyrir árangursríka áhættustjórnun. Í þessum fundi er fjallað um hvernig innleiðing alhliða kerfis getur hagrætt AppSec-stefnu þinni, aukið samstarf milli öryggis- og þróunarteyma, hjálpað þér að vera á undan nýjum ógnum og margt fleira! Horfðu núna og fáðu aðferðir til að tryggja forritin þín og hugbúnaðarframboðskeðjuna!

Horfðu núna á SafeDev fyrirlestur okkar frá kóða til keyrslutíma. Mörg teymi fjárfesta mikið í stöðugreiningu, en veikleikar komast samt í framleiðslu. Áskorunin er ekki skortur á verkfærum; það er skortur á samhengi til að skilja raunverulega áhættu. Í þessum sérfræðingsleiðsögn skoðum við hvers vegna nútíma AppSec getur ekki reitt sig á eitt sjónarhorn og hvernig sameining innsýnar á kóðastigi og keyrslutíma hjálpar teymum að greina, forgangsraða og lagfæra veikleika á skilvirkari hátt yfir líftímaferilinn. Horfðu núna til að skilja hvar núverandi aðferðir bregðast og hvernig hægt er að byggja upp heildstæðari, samhengisvitaðri öryggisstefnu.

Horfðu núna á SafeDev Talk okkar: Gervigreindarknúnar DevSecOps – Skipulag öryggis í skýjaskala. Öryggi má ekki vera aukaatriði í nútímaþróun og gervigreind er að endurmóta hvernig við smíðum, tryggjum og stækkum hugbúnað. Í þessum þætti skoða sérfræðingarnir hvernig hægt er að fara lengra en að uppfæra og skanna til að ná fram raunverulegri snjallri skipulögn á öllu sviðinu. SDLCFrá gervigreindarknúinni varnarleysistjórnun til innbyggðrar guardrails in CI/CD og keyrslutíma, þessi fyrirlestur kafar djúpt í hvernig stigstærðanleg, skýjabundin AppSec lítur í raun út. Horfðu á það núna!

Horfðu núna á næsta SafeDev fyrirlestur okkar og gjörbyltu DevSecOps stefnu þinni! Kannaðu hvernig fyrirbyggjandi áhættustjórnun getur umbreytt DevSecOps stefnu þinni og styrkt hugbúnaðarframboðskeðjuna þína gegn nýjum ógnum. Þessi fyrirlestur er sniðinn að leiðtogum í netöryggi og þróunarteymi sem eru tileinkuð því að vera á undan í sífellt flóknari landslagi öryggisgalla. Horfðu á þáttinn núna!

Horfðu á fyrsta SafeDev Talk ársins 2025 og lyftu þér upp Open Source Security Aðferðir! Heyrið frá fremstu sérfræðingum þegar þeir fara yfir lykilatriði frá árinu 2024, nýjustu varnarkerfi og framtíð öryggis á kerfisstýrðum kerfum. Þetta er tækifæri þitt til að vera á undan síbreytilegu ógnalandslagi og læra fyrirbyggjandi aðferðir til að tryggja hugbúnaðarframboðskeðjuna þína!

Horfðu á SafeDev fyrirlestur okkar og umbreyttu AppSec stefnu þinni! Uppgötvaðu hvers vegna ASPM (Application Security Posture Management) er lykillinn að því að sigrast á viðvörunarþreytu, sameina öryggisinnsýn og forgangsraða raunverulegum áhættum. Fremstu sérfræðingar í netöryggi munu kafa djúpt í framtíð AppSec og DevSecOps og deila nothæfum aðferðum til að hjálpa þér að vera á undan. Ekki missa af þessu tækifæri til að læra hvernig á að hagræða öryggisvinnuflæði og byggja upp óaðfinnanlega DevSecOps stefnu. Horfðu á það núna!

Vertu með okkur í „Afleysingu dularfulls“ SBOM „Öryggi,“ þar sem netöryggissérfræðingarnir Jennifer Cox, Santosh Kamane og Jesus Cuadrado munu sýna fram á mikilvægi þess að SBOM við að auka gæði og öryggi hugbúnaðar og tryggja samræmi. Þessi veffundur er nauðsynlegur til að öðlast þekkingu á því hvernig hægt er að tryggja hugbúnaðarframboðskeðjuna á skilvirkan hátt. Lærðu hversu auðveldlega þú getur styrkt hugbúnaðaröryggisstöðu þína!

Horfðu núna á síðasta SafeDev fyrirlestur ársins og bættu við þig Software Supply Chain SecurityVertu með fremstu sérfræðingum í greininni þegar þeir rifja upp mikilvægustu lærdóma ársins 2024, afhjúpa nýjustu strauma og stefnur og deila hagnýtri innsýn til að undirbúa sig fyrir áskoranir ársins 2025. Þetta vefnámskeið er hannað fyrir öryggissérfræðinga og þróunarteymi sem eru áhugasamir um nýjungar og að vera á undan í hraða samtímans. software supply chain security heimur. Skráðu þig núna!

Sérfræðingar Thoughtworks, Codurance og Xygeni munu deila innsýn sinni í Software Supply Chain SecurityBættu öryggisstöðu þína og tryggðu orðspor og samfellu fyrirtækisins. Ertu tilbúinn/tilbúin að læra um þróun... Software Supply Chain Security?

Application Security Posture Management (ASPM) er að verða vinsælt dag frá degi. Hins vegar er hugsanlegt að virkni þess sé ekki alveg ljós fyrir alla. Tryggðu þér pláss núna! Taktu þátt í SafeDev spjallinu okkar „Þarftu ASPM „í lífi þínu?“ með netöryggissérfræðingunum James Berthoty, William Palm og Luis Garcia til að kanna möguleikana á ASPM sem heildræna lausn fyrir forritaöryggi og haltu áfram að styrkja fyrirtækið þitt!

Horfðu á októberútgáfu okkar af SafeDevTalk til að uppgötva hvernig á að umbreyta hugbúnaðarsamsetningargreiningu (SCA) og tryggja hugbúnaðarframboðskeðjuna þína gegn nýjum ógnum.
Þessi fyrirlestur er hannaður fyrir leiðtoga og þróunarteymi í netöryggi sem vilja vera á undan í flóknu landslagi nútímans hvað varðar öryggisgalla í opnum hugbúnaði.

Horfðu núna á SafeDev fyrirlestur okkar um hugbúnaðarframboðskeðjur undir álagi: Hvað árið 2025 kenndi okkur um spilliforrit og gervigreind og hvað kemur næst. Árið 2025 breyttist. software supply chain securityNýjar árásaraðferðir (spilliforrit með aðstoð gervigreindar, sjálfdreifing og misnotkun trausts í stórum stíl) afhjúpuðu takmörk núverandi varnarkerfa. Taktu þátt í þessum sérfræðifundi til að skilja hvað breyttist í raun árið 2025 og hvað þróunar- og öryggisteymi verða að aðlagast fyrir árið 2026. Horfðu á þáttinn núna!

Vertu með Luis Rodríguez, tæknistjóra Xygeni, og Luis Manuel García, sölustuðningsstjóra, á þessu vefnámskeiði um öryggi. CI/CDLærðu af sérfræðingum okkar hvernig á að tileinka sér bestu starfsvenjur OWASP til að styrkja öryggi þitt CI/CD og vernda hugbúnaðarframboðskeðjuna þína. Verndaðu þína CI/CD og hugbúnaðarframboðskeðju með OWASP. Þeir munu ræða um birgðir og greiningar, CI/CD Áhætta, uppgötvun og forvarnir ásamt mörgu öðru!

Í fjórðu útgáfu SafeDevTalks taka þátt leiðandi sérfræðingar í netöryggi, Derek Fisher, Abhilasha Sinha og Luis Rodriguez. Í þessum þætti verður fjallað um hið mikilvæga efni um að treysta á þriðja aðila og opna hugbúnað í hugbúnaðarþróun og afhjúpað falda veikleika og nýjar ógnir. Vertu með okkur til að læra meira um falda veikleika, vaxandi ógnir, raunveruleg brot og margt fleira!

Horfðu núna á komandi þátt SafeDev Talk: Endalausir veikleikar. Snjallari varnir! Veikleikastjórnun er í þróun og hefðbundin verkfæri duga ekki lengur. Vertu með okkur til að kanna hvernig nútíma ógnir krefjast snjallari áhættulíkana, forgangsröðunar í rauntíma og nýrrar nálgunar á að tryggja hugbúnaðarframboðskeðjuna. Ekki missa af þessum fundi sem er fullur af innsýn sérfræðinga til að styrkja AppSec stefnu þína og vera á undan í breytilegu áhættulandslagi nútímans!

Taktu þátt í þessum öðrum þætti af CI/CD Vefráðstefnur með Luis Rodríguez, tæknistjóra og meðstofnanda Xygeni, og Luis Manuel García, sölustuðningsstjóra. Í þessum fundi munum við skoða sjónarhorn „bláa teymisins“ á CI/CD öryggi, að kafa djúpt í aðgerðarhæf skref sem fyrirtæki geta gripið til til að bæta öryggisstöðu sína ...

Í þessu ört vaxandi stafræna umhverfi er öryggi hugbúnaðarframboðskeðjunnar mikilvægara en nokkru sinni fyrr. Þegar nýjar árásaraðferðir koma fram er mikilvægt að vera á undan öllum og vopna sig nýjustu varnaraðferðum. Í þessu vefnámskeiði mun Luis Rodriguez leiðbeina þér ...

Horfðu núna á næsta vefnámskeið okkar: Sjálfvirkni öryggis í gervigreindarforritum! AppSecure teymi eru yfirhlaðin af viðvörunum; nú er kominn tími til að gera sjálfvirkni. Í þessum verklega fundi muntu uppgötva hvernig á að útrýma handvirkri flokkun og fara úr viðvörun í lagfæringu á nokkrum sekúndum með því að nota sjálfvirka úrbætur sem forritari getur notað. Lærðu hvernig á að fækka fölskum jákvæðum niðurstöðum, forgangsraða raunverulegri áhættu og framfylgja öryggisstefnu og sjáðu hvernig á að samþætta sjálfvirkar úrbætur í... CI/CD pipelinemeð snjallt guardrails (meðal annars). Horfðu á það í dag!

Horfðu núna á SafeDev fyrirlestur okkar: Öruggt sjálfgefið: Hvernig er sjálfvirk úrbætur að breyta AppSecure? „Öruggt sjálfgefið“ er ekki lengur valfrjálst; það er nýja grunnlínan. Með gervigreindarframleiddum kóða, innbyggðum gervigreindaríhlutum og eldingarhröðum þróunarferlum eru hefðbundin öryggishlið að bregðast. Svarið? Fyrirbyggjandi varnir og hagnýt sjálfvirk úrbætur sem virka þar sem forritarar búa. Horfðu núna og taktu næsta skref í nútíma AppSecure!

Hlustið á þátt Neuco í The Cyber Security Matters Podcast um „Nýja áskorunin í hugbúnaðaröryggi: hvernig á að halda devops gangandi án þess að falla undir árásir í framboðskeðjunni“ með Luis Rodriguez, tæknistjóra hjá Xygeni, og skoðið breyttar áskoranir við að tryggja hugbúnaðarframboðskeðjuna.

Horfðu á SafeDev fyrirlestur okkar: Gervigreind sleppt úr læðingi: Að sigla í gegnum nýjar ógnir og varnir í forritaöryggi. Þegar gervigreind umbreytir netöryggi eru áhrif hennar á forritaöryggi bæði öflug og flókin. Frá fjölbreytilegri spilliforritun til líkanabreytinga og skjótrar innspýtingar nota árásarmenn gervigreind til að búa til snjallari árásir og varnarmenn nota gervigreind til að greina og draga úr þeim hraðar. Horfðu á hann til að skilja báðar hliðar jöfnunnar og læra hvernig á að gera AppSec forritið þitt tilbúið fyrir gervigreind.

Þreytt/ur á endalausum öryggisviðvörunum? Við skulum laga það sem skiptir máli. Ef þú ert grafinn/grafinn í flóði af öryggisgöllum, þá ert þú ekki einn/ein. Í þessari skref-fyrir-skref kennslu munum við sýna þér hvernig Xygeni Funnels hjálpa DevOps og AppSec teymum að skera í gegnum hávaðann og beina athyglinni að raunverulegum ógnum — svo þú getir verndað kóðann þinn, pipelines og viðskiptaþrýstinn kerfi á skilvirkari hátt.

AppSecure teymi eru undir álagi. Fjöldi viðvarana er að aukast hratt, þróunarhraði heldur áfram að aukast og handvirk flokkun getur ekki lengur fylgt eftir. Hefðbundnar öryggisaðferðir eru að sýna takmörk sín. Í þessum verklega námskeiði undir stjórn sérfræðinga muntu sjá hvernig sjálfvirkni AppSecure byggð á gervigreind hjálpar teymum að komast yfir viðvörunarþreytu og breyta öryggisniðurstöðum í áreiðanlegar, sjálfvirkar lausnir. Lærðu hvað þarf að breytast í nútíma AppSecure og hvernig þróunar- og öryggisteymi geta verndað alla... commit og pull request án þess að hægja á afhendingu. Horfðu á veffundinn þegar þú vilt og sjáðu hvernig sjálfvirkni knúin af gervigreind er að endurmóta AppSec í reynd.

Horfðu á Black Hat Europe málstofuna okkar: Nýi AppSec veruleikinn: Gervigreindarknúin þróun, spilliforrit og áhætta nútíma hugbúnaðar. Þegar gervigreind flýtir fyrir afhendingu hugbúnaðar, mótar hún einnig árásarflötinn. Frá spilliforritum í opnum hugbúnaði og skemmdum á framboðskeðjunni til kóðagalla sem myndast af gervigreind, fjallar þessi fyrirlestur um hvernig nútíma AppSec áhætta kemur upp og hvað öryggisteymi verða að gera til að vera á undan í heimi sem er knúinn áfram af gervigreind.

Horfðu á þáttinn SafeDev Talk í opnunartímabilinu okkar um DORA núna til að ná góðum tökum á honum og vera á undan í síbreytilegu umhverfi fjármálareglugerðar. Þessi veffundur er sérstaklega hannaður fyrir fjármálastofnanir og mun hjálpa þér að rata um áhrif DORA á rekstraröryggi og reglufylgni. Þú munt öðlast hagnýtar aðferðir og innsýn sérfræðinga, sem gerir þig betur undirbúinn fyrir framtíðina!

Kíktu á þáttinn í Secure Cyber Connect hlaðvarpinu með Luis Rodriguez, yfirmanni tæknimála okkar. Luis, sem hefur yfir 15 ára reynslu, deilir sérfræðiþekkingu sinni um að greina skaðlegan kóða, tryggja öryggi íhluta þriðja aðila og framtíðartryggja AppSec aðferðir. Frá afleiðingum SolarWinds til nýjasta SSH bakdyratilviksins fjallar þessi þáttur um raunverulegar ógnir og hagnýtar varnaraðferðir. Lærðu hvernig á að styrkja ... SDLC, draga úr áhættu í framboðskeðjunni og vera á undan sífellt vaxandi netógnum.

Taktu þátt í veffundi okkar „Rauntímauppgötvun spilliforrita í opnum hugbúnaði“ til að skoða nýjustu spilliforritaógnirnar sem hafa áhrif á opinn hugbúnað (OSS). Þegar notkun OSS eykst, eykst einnig umfang og flækjustig ógna, sem skapar nýjar áskoranir fyrir bæði forritara og fyrirtæki. Þessi innsæisríka fundur mun afhjúpa nýjustu þróun, vaxandi ógnir og háþróaðar aðferðir til að vernda OSS-tengda hugbúnað gegn illgjörnum árásum. Vertu með okkur!

Misstirðu af okkur á Black Hat? Horfðu á einkarétt endurspilun á 20 mínútna fyrirlestri okkar um netöryggi gervigreindar, sjálfvirkni forritaöryggis og AutoFix. Sjáðu hvernig á að draga úr viðvörunarhljóði, laga öryggisgalla sjálfkrafa með öruggum persónuverndarráðstöfunum og færa sjálfvirkni AppSec beint inn í... pipeline (meðal annars áhugaverðs). Horfðu á fundinn þegar þú vilt!

Horfðu á og kafa djúpt í: brýna þörfina fyrir örugg forrit í ljósi vaxandi fjölda gagnaleka og veikleika; núverandi áskoranir við að byggja upp öruggan, stigstærðan hugbúnað, þar á meðal aðskilda vinnustrauma, samskiptabil milli fjartengdra teyma og áhættuna sem fylgir samþættingu opins hugbúnaðar (OSS); og margt fleira. Lærðu hvernig á að skera í gegnum hávaða og einbeita sér að mikilvægustu ógnunum. Ekki missa af þessu!

Þú gast ekki mætt á RSA ráðstefnuna 2024 í San Franciscocisco? Engin vandamál! Horfðu á einkarétt veffund okkar og fáðu yfirsýn yfir nokkrar af mikilvægustu þróunum í netöryggi, allt frá breytingum á CISO-hlutverk til að leiða nýjustu þróun netvarna — allt við þitt skrifborð. Í þessu veffundi munt þú kafa djúpt í nýjustu innsýnina og aðferðirnar sem netöryggisheimurinn hefur upp á að bjóða!