CI/CD უსაფრთხოება ეპიზოდი 2
საუკეთესო პრაქტიკა ამისთვის CI/CD დაცვა OWASP-ის პერსპექტივიდან

პროგრამული უზრუნველყოფის მიწოდების ჯაჭვის უსაფრთხოება

ლუის როდრიგესი

Xygeni-ის ტექნიკური დირექტორი და თანადამფუძნებელი

ლუის_გარსია
ლუის გარსია

მიწოდების ჯაჭვის უსაფრთხოების ინჟინერი და წინასწარი გაყიდვების სპეციალისტი Xygeni-ში

აღწერა

შემოგვიერთდით ამ მეორე ეპიზოდში CI/CD ვებინარები, რომლებზეც მონაწილეობას მიიღებენ ლუის როდრიგესი, ტექნიკური დირექტორი და Xygeni-ს თანადამფუძნებელი, და ლუის მანუელ გარსია, გაყიდვების მხარდაჭერის მენეჯერი. ამ სესიაზე ჩვენ განვიხილავთ „ლურჯი გუნდის“ პერსპექტივას. CI/CD უსაფრთხოება, ღრმად ჩაუღრმავება იმ ქმედით ნაბიჯებს, რომელთა გადადგმაც ორგანიზაციებს შეუძლიათ თავიანთი უსაფრთხოების მდგომარეობის გასაუმჯობესებლად CI/CD სისტემები.

 

 

ეს ვებინარი ხაზს გაუსვამს ინვენტარიზაციის ჩატარების მნიშვნელობას CI/CD სისტემები, წარსული ინციდენტების ანალიზი და დაუცველი სფეროების იდენტიფიცირება გასაუმჯობესებლად Software Supply Chain securityგარდა ამისა, ჩვენ კონკრეტულად განვიხილავთ CI/CD რისკები, ფოკუსირებული მოწამვლაზე pipeline შესრულება (PPE).

 

 

რეალური მაგალითების საშუალებით, ისინი წარმოაჩენენ საიდუმლოებებზე წვდომასთან დაკავშირებულ რისკებს. pipeline არასწორი კონფიგურაციები, რაც ხაზს უსვამს ანომალიური ქცევების გამოვლენისა და პრევენციის მნიშვნელობას. არ გამოტოვოთ ეს ღირებული შესაძლებლობა, რომ გაიგოთ მეტი CI/CD უსაფრთხოების საუკეთესო პრაქტიკა და პროაქტიული ზომები, რომლებიც საჭიროა პროგრამული უზრუნველყოფის მიწოდების ჯაჭვის დასაცავად.

 

რას ისწავლით

დინამიკები

იესო-კვადრატული-ჟანგბადი

წამყვანის

ხესუს კუადრადო

მთავარი პროდუქტის ოფიცერი
Xygeni-ში

ლუის_გარსია

სპიკერი

ლუის როდრიგესი

მთავარი პროდუქტის ოფიცერი
Xygeni-ში

ლუის როდრიგესი LinkedIn 2

სპიკერი

ლუის როდრიგესი

თანადამფუძნებელი და ტექნიკური დირექტორი
Xygeni-ში

ყურება მოთხოვნით

მთავარი
მაჩვენებლები

742%

პროგრამული უზრუნველყოფის მიწოდების ჯაჭვის თავდასხმების რაოდენობა სამ წელიწადში გაიზარდა

80.6 მილიარდი დოლარი

წელიწადში დაუცველი პროგრამული უზრუნველყოფის მიწოდების ჯაჭვების წლიური პროგნოზირებული ღირებულება 2026 წლისთვის

68%

DevOps ინფრასტრუქტურის მქონე ორგანიზაციების უმეტესობამ არასაკმარისი უსაფრთხოების ზომების გამო გაზრდილი დაუცველობის შესახებ განაცხადა.

74%

DevOps ინფრასტრუქტურის მქონე ორგანიზაციების უმეტესობამ არასაკმარისი უსაფრთხოების ზომების გამო გაზრდილი დაუცველობის შესახებ განაცხადა.