Webinaria i filmy

Zabezpiecz swoje oprogramowanie i dostarczanie

Kiedy agenci AI instalują zależności

Kiedy agenci AI instalują zależności – nowa powierzchnia ataku na łańcuch dostaw

Od momentu, gdy agent AI zainstaluje zależność lub zmodyfikuje plik Dockerfile, SBOM Założenia dotyczące pochodzenia i pochodzenia są już testowane, a większość zespołów nie ma możliwości zweryfikowania, co faktycznie się wydarzyło. W tej sesji zobaczysz prawdziwą zmianę na żywo: jak zmienia się moment instalacji, gdy żaden programista nie spojrzy najpierw na nazwę pakietu, czy SBOMi pochodzenie nadal są aktualne, gdy agent dokonał decisjon i to, co pozostało z przeglądu kodu i przesunięcia w lewo, gdy agenci commit, and sometimes merge, on their own. Watch now to see what a genuinely secure agentic pipeline wymaga w praktyce, a nie tylko w teorii.

Przetrwanie zegara powiadomień CRA

24 godziny na zgłoszenie: jak przetrwać zegar powiadomień CRA

Od 11 września 2026 r. CRA daje 24 godziny na zgłoszenie do ENISA aktywnie wykorzystywanej luki w zabezpieczeniach, nawet w przypadku produktów już dostępnych na rynku, a większość zespołów nie ma jeszcze opracowanego procesu roboczego w tym zakresie. W tej sesji zobaczysz na żywo prawdziwy proces: generowanie… SBOM to know which product versions are affected, triaging findings with reachability and exploitability analysis to separate real risk from noise, and setting up notifications so the right person is alerted the moment a finding crosses into a reportable incident. Watch now to see how to turn the CRA's notification clock from a legal deadline into a workflow your team can actually run under pressure.

Sztuczna inteligencja to Twoja najnowsza powierzchnia ataku

Sztuczna inteligencja to Twoja najnowsza powierzchnia ataku. Masz mapę?

Obejrzyj nasz nadchodzący webinar! Asystenci kodowania AI mają halucynacje nazw pakietów, a atakujący już rejestrują te fałszywe nazwy w złośliwym oprogramowaniu. W tej sesji zobaczysz, jak mapować cały ekosystem AI na żywo, dzięki AI Inventory i AI BOM, które ujawniają każdy model, agenta i zależność wprowadzoną przez AI w Twoim oprogramowaniu. Dowiedz się, jak Xygeni Shield Blokuje złośliwe pakiety, zanim jeszcze powstanie sygnatura, zamykając lukę pozostawioną przez skanery oparte na sygnaturach. Obejrzyj teraz, aby dowiedzieć się, jak zabezpieczyć oprogramowanie, zanim slopsquatting zamieni kolejną sugestię sztucznej inteligencji w punkt wejścia.

SafeDevTalk AI jest już w Twoim SDLC A teraz co?

Sztuczna inteligencja jest już w Twoim SDLC. Co teraz?

Obejrzyj teraz: Sztuczna inteligencja jest już w Twoim SDLCCo teraz? Sztuczna inteligencja nie puka do drzwi Twojego łańcucha dostaw oprogramowania; jest już w środku. Kopiloci, agenci, serwery MCP i generowane przez sztuczną inteligencję zależności zmieniają sposób tworzenia, przeglądania i dostarczania kodu. W tym wystąpieniu SafeDev Talk liderzy OWASP i eksperci ds. bezpieczeństwa aplikacji wyjaśnią, co to tak naprawdę oznacza dla Twojej postawy bezpieczeństwa, gdzie modele zarządzania zawodzą i jakie praktyczne mechanizmy kontroli faktycznie działają, nie spowalniając zespołów inżynierskich. Spodziewaj się konkretnych, praktycznych wniosków (nie tylko teorii) na temat wdrażania praktycznych mechanizmów kontroli, które chronią rozwój wspomagany sztuczną inteligencją, nie stając się wąskim gardłem dla Twoich inżynierów. Obejrzyj teraz!

Zabezpieczanie kodu generowanego przez sztuczną inteligencję przed jego wprowadzeniem do produkcji

Zabezpieczanie kodu generowanego przez sztuczną inteligencję przed jego wprowadzeniem do produkcji

Obejrzyj teraz nasz webinar „Zabezpieczanie kodu generowanego przez sztuczną inteligencję przed jego wysłaniem”. Modele kodowania Frontier wciąż generują fałszywe nazwy pakietów nawet w 6% wyników, a prawdziwe ataki, takie jak Shai-Hulud, pokazują, jak szybko pojedynczy zatruty pakiet może rozprzestrzenić się w GitHubie, chmurze i… CI/CDAgenci AI teraz dotykają plików, terminali i pipelines bezpośrednio, często przed uruchomieniem jakiejkolwiek kontroli bezpieczeństwa. W tej sesji, prowadzonej przez Nimbus Compute we współpracy z Xygeni, zbadamy, dlaczego zabezpieczenia oparte wyłącznie na CI już nie wystarczają i jak przeniesienie detekcji do środowiska IDE pomaga zespołom wykryć ryzyko, zanim dotrze ono do produkcji.

SafeDev Talk Listopad 2025 Otwarta sztuczna inteligencja i nowa powierzchnia ataku

Oprogramowanie Open Source, sztuczna inteligencja i nowa powierzchnia ataku: uzbrojony kod, inteligentniejsze mechanizmy obronne

Obejrzyj teraz naszą prezentację SafeDev: Open Source, AI i nowa powierzchnia ataku: uzbrojony kod, inteligentniejsze mechanizmy obronne. W miarę jak AI i open source na nowo definiują nowoczesne oprogramowanie, powierzchnia ataku rozszerza się szybciej niż kiedykolwiek. Od ryzyka zależności i infiltracji łańcucha dostaw po generowanie exploitów przez AI – atakujący ewoluują, a wraz z nimi muszą ewoluować obrońcy. Dołącz do ekspertów z Red Hat, TikTok i Xygeni, aby dowiedzieć się, jak AI i automatyzacja transformują bezpieczeństwo open source. Obejrzyj teraz, aby dowiedzieć się, jak budować odporność, przejrzystość i zaufanie w całym nowoczesnym łańcuchu dostaw oprogramowania!

SDT13-SCA-Lub-SAST-zasoby

SCA or SAST - W jaki sposób wzajemnie się uzupełniają, zapewniając większe bezpieczeństwo?

Zespoły ds. bezpieczeństwa często polegają na SCA oraz SAST oddzielnie, co może prowadzić do zmęczenia alertami, fragmentarycznych wniosków i przeoczonych zagrożeń. Zamiast wybierać między nimi, prawdziwym wyzwaniem jest to, jak sprawić, by współdziałały, zapewniając silniejszą pozycję bezpieczeństwa. Obejrzyj naszą prezentację SafeDev i dowiedz się, dlaczego. SCA samo w sobie nie wystarczy, w jaki sposób analiza dostępności zmniejsza fałszywe alarmy, dlaczego SAST Uzupełnia krytyczne luki w zakresie bezpieczeństwa aplikacji i wiele więcej. Obejrzyj teraz!

Webinarium: Kodowanie klimatu bez żalu

Kodowanie Vibe bez żalu: zabezpieczanie drugich pilotów i agentów AI z poziomu IDE

Obejrzyj teraz nasz webinar „Vibe Coding Without Regret”. Sztuczna inteligencja zmienia sposób tworzenia oprogramowania, a współpiloci i agenci AI generują coraz większą część kodu produkcyjnego. W tej sesji dowiesz się, jak zabezpieczyć kod generowany przez sztuczną inteligencję bezpośrednio w środowisku programistycznym (IDE), z wykrywaniem luk w czasie rzeczywistym. guardrails dla Copilota i priorytetyzacji opartej na dostępności. Dowiedz się, jak naprawa wspomagana sztuczną inteligencją pomaga programistom skutecznie rozwiązywać problemy i tworzyć bezpieczne oprogramowanie oparte na sztucznej inteligencji bez utraty kontroli. Obejrzyj teraz, aby dowiedzieć się, jak od samego początku tworzyć bezpieczne oprogramowanie oparte na sztucznej inteligencji.

SafeDev Talk Compliance Przejść audyt

Jak przejść audyt? Tworzenie prawdziwego bezpieczeństwa aplikacji zgodnego z normami ISO, NIST i CRA

Obejrzyj teraz naszą prezentację SafeDev: Jak przejść audyt? Tworzenie prawdziwego bezpieczeństwa aplikacji zgodnego z normami ISO, NIST i CRA. Dziś bezpieczny kod to za mało; trzeba to udowodnić. W obliczu takich ram jak ISO 27001, NIST CSF, CRA, DORA i NIS-2, organizacje muszą tworzyć gotowe do audytu programy bezpieczeństwa aplikacji, które faktycznie wytrzymują kontrolę. W tym odcinku eksperci omówią, jak przejść od polityki do praktyki i jak wdrożyć zgodność z przepisami. CI/CDi zsynchronizuj zespoły inżynieryjne, bezpieczeństwa i GRC, aby uzyskać to, co faktycznie podlega zatwierdzeniu. Spójrz na to teraz!

Bezpieczeństwo bez silosów – prawdziwa wartość korzystania z platform typu „wszystko w jednym” w aplikacjach SafeDev Talks

Bezpieczeństwo bez silosów – prawdziwa wartość korzystania z platform typu „wszystko w jednym” w zakresie bezpieczeństwa aplikacji

Obejrzyj już teraz nasz odcinek SafeDev Talk na temat bezpieczeństwa bez silosów i dowiedz się, jaką prawdziwą wartość ma korzystanie z platform typu „wszystko w jednym” w zakresie bezpieczeństwa aplikacji. Silosy nadal stanowią poważną przeszkodę w skutecznym zarządzaniu ryzykiem. Ta sesja pokazuje, jak wdrożenie platformy typu „wszystko w jednym” może usprawnić strategię bezpieczeństwa aplikacji, usprawnić współpracę między zespołami ds. bezpieczeństwa i rozwoju, pomóc w wyprzedzaniu pojawiających się zagrożeń i wiele więcej! Obejrzyj go już teraz i poznaj strategie zabezpieczania aplikacji i łańcucha dostaw oprogramowania!

SafeDev Talk – Dlaczego SAST + Oba protokoły DAST są niezbędne dla nowoczesnego bezpieczeństwa aplikacji

Od kodu do środowiska wykonawczego: dlaczego SAST + DAST jest niezbędny dla nowoczesnego bezpieczeństwa aplikacji

Obejrzyj teraz naszą prezentację SafeDev: Od kodu do środowiska uruchomieniowego. Wiele zespołów inwestuje znaczne środki w analizę statyczną, a mimo to luki w zabezpieczeniach wciąż trafiają do środowiska produkcyjnego. Wyzwaniem nie jest brak narzędzi, ale brak kontekstu pozwalającego zrozumieć rzeczywiste ryzyko. W tej sesji prowadzonej przez ekspertów dowiemy się, dlaczego współczesne AppSec nie może opierać się na jednej perspektywie i jak łączenie danych z poziomu kodu i środowiska uruchomieniowego pomaga zespołom skuteczniej wykrywać, priorytetyzować i usuwać luki w zabezpieczeniach w całym cyklu życia. Obejrzyj teraz, aby dowiedzieć się, gdzie obecne podejścia są niewystarczające i jak zbudować bardziej kompleksową, uwzględniającą kontekst strategię bezpieczeństwa.

Rozmowa SafeDev na temat DevSecOps opartego na sztucznej inteligencji

DevSecOps oparte na sztucznej inteligencji. Organizacja bezpieczeństwa w chmurze

Obejrzyj teraz naszą prezentację SafeDev: DevSecOps z wykorzystaniem sztucznej inteligencji – koordynacja bezpieczeństwa w chmurze. Bezpieczeństwo nie może być kwestią drugorzędną w nowoczesnym rozwoju oprogramowania, a sztuczna inteligencja zmienia sposób, w jaki tworzymy, zabezpieczamy i skalujemy oprogramowanie. W tym odcinku eksperci omawiają, jak wyjść poza łatanie i skanowanie, aby osiągnąć prawdziwą inteligentną koordynację w całym środowisku. SDLCOd zarządzania lukami bezpieczeństwa opartego na sztucznej inteligencji do wbudowanego guardrails in CI/CD i środowiska uruchomieniowego, ta prezentacja zagłębia się w to, jak naprawdę wygląda skalowalne, natywne dla chmury rozwiązanie AppSec. Obejrzyj teraz!

Proaktywne zarządzanie ryzykiem w Devsecops SafeDev Talks

Proaktywne zarządzanie ryzykiem w DevSecOps – od podatności do obrony

Obejrzyj już teraz nasz kolejny odcinek SafeDev Talk i zrewolucjonizuj swoją strategię DevSecOps! Dowiedz się, jak proaktywne zarządzanie ryzykiem może przekształcić Twoją strategię DevSecOps i wzmocnić łańcuch dostaw oprogramowania przed nowymi zagrożeniami. Ta sesja jest przeznaczona dla liderów cyberbezpieczeństwa i zespołów programistycznych, którym zależy na wyprzedzaniu konkurencji w coraz bardziej złożonym środowisku luk w zabezpieczeniach. Obejrzyj odcinek już teraz!

SafeDevTalk-Open-Source-Security-2025

Wzmacniający Open Source Security w złożonym krajobrazie zagrożeń – strategie proaktywne na rok 2025

Obejrzyj pierwszą prezentację SafeDev w 2025 roku i podnieś swój poziom Open Source Security strategie! Posłuchaj czołowych ekspertów, którzy omawiają kluczowe wnioski z roku 2024, najnowocześniejsze mechanizmy obronne i przyszłość bezpieczeństwa OSS. To Twoja szansa, aby wyprzedzić zmieniający się krajobraz zagrożeń i poznać proaktywne strategie zabezpieczenia łańcucha dostaw oprogramowania!

SafeDev-Talk-II-2025-ASPM

Przyszłość AppSec – dlaczego ASPM jest kluczem do bezproblemowej strategii DevSecOps?

Obejrzyj naszą prezentację SafeDev i zmień swoją strategię bezpieczeństwa aplikacji! Dowiedz się, dlaczego ASPM (Application Security Posture Management) to klucz do pokonania zmęczenia alertami, ujednolicenia spostrzeżeń dotyczących bezpieczeństwa i priorytetyzacji rzeczywistych zagrożeń. Najlepsi eksperci ds. cyberbezpieczeństwa zagłębią się w przyszłość AppSec i DevSecOps, dzieląc się praktycznymi strategiami, które pomogą Ci utrzymać przewagę. Nie przegap okazji, aby dowiedzieć się, jak usprawnić przepływy pracy w obszarze bezpieczeństwa i zbudować spójną strategię DevSecOps. Obejrzyj teraz!

Demistyfikowanie sbom bezpieczeństwo

Demistyfikowanie SBOM Bezpieczeństwo – pokonywanie złożoności łańcucha dostaw oprogramowania

Dołącz do nas na „Demistyfikację” SBOM Bezpieczeństwo”, gdzie eksperci ds. cyberbezpieczeństwa Jennifer Cox, Santosh Kamane i Jesus Cuadrado ujawnią znaczenie SBOM w podnoszeniu jakości i bezpieczeństwa oprogramowania oraz zapewnianiu zgodności. To webinarium jest niezbędne do zdobycia wiedzy na temat skutecznego zabezpieczenia łańcucha dostaw oprogramowania. Dowiedz się, jak łatwo możesz wzmocnić swoją pozycję w zakresie bezpieczeństwa oprogramowania!

Software supply chain security podsumowujemy rozmowy SafeDev

Software Supply Chain Security Podsumowanie 2024 roku – najważniejsze wnioski i strategiczna wizja na rok 2025

Obejrzyj teraz naszą ostatnią w tym roku prezentację SafeDev i podnieś swój poziom Software Supply Chain SecurityDołącz do czołowych ekspertów branżowych, którzy powrócą do kluczowych lekcji z 2024 roku, odkryją najnowsze trendy i podzielą się praktycznymi wnioskami, aby przygotować się na wyzwania roku 2025. To webinarium jest przeznaczone dla specjalistów ds. bezpieczeństwa i zespołów programistycznych, którzy chcą wprowadzać innowacje i wyprzedzać konkurencję w dynamicznym świecie. software supply chain security świecie. Zarejestruj się teraz!

co powiesz na software supply chain security

Eksploracja horyzontu: Zanurz się w najważniejszych spostrzeżeniach i prognozach dotyczących SSCS w 2024 roku.

Eksperci z Thoughtworks, Codurance i Xygeni podzielą się swoimi spostrzeżeniami na temat Software Supply Chain SecurityPodnieś poziom bezpieczeństwa i chroń reputację oraz ciągłość działania swojej firmy. Czy jesteś gotowy, aby dowiedzieć się więcej o ewolucji Software Supply Chain Security?

Czy potrzebujesz aspm w Twoim życiu SafeDev Talks

Czy potrzebujesz ASPM w Twoim życiu? Wzmocnij swoje praktyki cyberbezpieczeństwa!

Application Security Posture Management (ASPM) zyskuje na popularności z dnia na dzień. Jednak jego konkretne funkcjonalności mogą nie być do końca jasne dla wszystkich. Zabezpiecz swoje miejsce już teraz! Dołącz do naszej rozmowy SafeDev „Czy potrzebujesz ASPM w twoim życiu?” z ekspertami ds. cyberbezpieczeństwa Jamesem Berthotym, Williamem Palmem i Luisem Garcią, aby zbadać potencjał ASPM jako kompleksowe rozwiązanie zapewniające bezpieczeństwo aplikacji i nadal rozwijaj swoją organizację!

Poza konwencjonalną analizą składu oprogramowania – rozmowy SafeDev

Poza konwencjonalnością SCA - Przekształcanie problemów w korzyści w zakresie bezpieczeństwa

Obejrzyj październikowe wydanie SafeDevTalk, aby dowiedzieć się, jak przekształcić analizę składu oprogramowania (SCA) i zabezpiecz swój łańcuch dostaw oprogramowania przed nowymi zagrożeniami.
Sesja ta jest przeznaczona dla liderów cyberbezpieczeństwa i zespołów programistycznych, które chcą być na bieżąco ze współczesnym skomplikowanym krajobrazem luk w zabezpieczeniach oprogramowania typu open source.

Łańcuchy dostaw oprogramowania pod presją: czego rok 2025 nauczył nas o złośliwym oprogramowaniu i sztucznej inteligencji oraz co nas czeka

Łańcuchy dostaw oprogramowania pod presją. Czego rok 2025 nauczył nas o złośliwym oprogramowaniu i sztucznej inteligencji oraz co nas czeka

Obejrzyj teraz naszą prezentację SafeDev na temat Łańcuchów dostaw oprogramowania pod presją: Czego nauczył nas rok 2025 o złośliwym oprogramowaniu i sztucznej inteligencji oraz co przyniesie przyszłość. Rok 2025 zmienił software supply chain securityNowe mechanizmy ataków (złośliwe oprogramowanie wspomagane sztuczną inteligencją, samoistne rozprzestrzenianie się i nadużywanie zaufania na dużą skalę) obnażyły ​​ograniczenia istniejących mechanizmów obronnych. Dołącz do tej sesji prowadzonej przez ekspertów, aby dowiedzieć się, co naprawdę zmieniło się w 2025 roku i do czego zespoły programistyczne i bezpieczeństwa muszą się dostosować w 2026 roku. Obejrzyj odcinek już teraz!

Klucze do bezpiecznych zasobów CICD

Klucze do bezpieczeństwa CI/CD:Webinarium skupiające się na OWASP

Dołącz do Luisa Rodrígueza, dyrektora ds. technicznych w Xygeni, i Luisa Manuela Garcíi, kierownika ds. wsparcia sprzedaży, w tym webinarium na temat bezpiecznego CI/CDDowiedz się od naszych ekspertów, jak wdrożyć najlepsze praktyki OWASP, aby wzmocnić bezpieczeństwo swoich urządzeń. CI/CD i chroń swój łańcuch dostaw oprogramowania. Chroń swój CI/CD i łańcucha dostaw oprogramowania z OWASP. Omówią inwentaryzację i analizę, CI/CD Ryzyko, wykrywanie i zapobieganie, i wiele innych rzeczy!

Ewolucja ataków malware SafeDev Talks

Ewolucja ataków złośliwego oprogramowania – dlaczego ważne jest ich wykrywanie i jak to robić

Czwarta edycja SafeDevTalks z udziałem czołowych ekspertów ds. cyberbezpieczeństwa: Dereka Fishera, Abhilashy Sinhy i Luisa Rodrigueza. W tym odcinku zgłębimy kluczowy temat polegania na komponentach firm trzecich i open source w rozwoju oprogramowania, ujawniając ukryte luki w zabezpieczeniach i nowe zagrożenia. Dołącz do nas, aby dowiedzieć się więcej o ukrytych lukach w zabezpieczeniach, rosnących zagrożeniach, rzeczywistych naruszeniach bezpieczeństwa i nie tylko!

SafeDev Talk Niekończące się luki w zabezpieczeniach Inteligentniejsze mechanizmy obronne

Nieograniczone luki w zabezpieczeniach, inteligentniejsze mechanizmy obronne – nawigacja po współczesnym ryzyku związanym z oprogramowaniem

Obejrzyj już teraz nasz nadchodzący odcinek SafeDev Talk: Niekończące się luki w zabezpieczeniach. Inteligentniejsze mechanizmy obronne! Zarządzanie lukami w zabezpieczeniach ewoluuje, a tradycyjne narzędzia już nie wystarczają. Dołącz do nas, aby dowiedzieć się, jak współczesne zagrożenia wymagają inteligentniejszych modeli ryzyka, priorytetyzacji w czasie rzeczywistym i nowego podejścia do zabezpieczania łańcucha dostaw oprogramowania. Nie przegap tej sesji pełnej eksperckich spostrzeżeń, które pomogą Ci wzmocnić strategię AppSec i wyprzedzić dynamiczny krajobraz ryzyka!

webinarium-na-żywo-cicd-odcinek-2

Odcinek 2: Najlepsze praktyki dla CI/CD ochrona z perspektywy OWASP


Dołącz do drugiego odcinka CI/CD Webinaria z udziałem Luisa Rodrígueza, dyrektora ds. technologii i współzałożyciela Xygeni, oraz Luisa Manuela Garcíi, kierownika ds. wsparcia sprzedaży. Podczas tej sesji przyjrzymy się perspektywie „niebieskiego zespołu” CI/CD bezpieczeństwo, dogłębna analiza możliwych działań, jakie organizacje mogą podjąć w celu zwiększenia poziomu bezpieczeństwa...

webinarium cicd odcinek 1 strona internetowa

1 Odcinek: CI/CD Seria webinariów na temat bezpieczeństwa Od nowych taktyk ataków do strategii ochrony

W tym dynamicznie ewoluującym cyfrowym krajobrazie bezpieczeństwo łańcucha dostaw oprogramowania jest ważniejsze niż kiedykolwiek. Wraz z pojawianiem się nowych taktyk ataków, kluczowe jest, aby wyprzedzać trendy i wyposażyć się w najnowsze strategie ochrony. W tym webinarium Luis Rodriguez poprowadzi Cię…

Webinarium: Automatyzacja zabezpieczeń aplikacji i automatycznej naprawy

Webinarium dotyczące automatyzacji bezpieczeństwa aplikacji AI

Obejrzyj nasz kolejny webinar: Automatyzacja bezpieczeństwa aplikacji AI! Zespoły ds. bezpieczeństwa aplikacji są przeciążone alertami; czas na automatyzację. Podczas tej praktycznej sesji dowiesz się, jak wyeliminować ręczną selekcję i przejść od alertu do rozwiązania problemu w kilka sekund, korzystając z przyjaznej dla programistów funkcji automatycznej naprawy. Dowiedz się, jak ograniczyć fałszywe alarmy, priorytetyzować rzeczywiste zagrożenia i egzekwować zasady bezpieczeństwa. Zobacz, jak zintegrować automatyczną naprawę z… CI/CD pipelinez inteligentnym guardrails (wśród wielu innych rzeczy). Obejrzyj już dziś!

SafeDev Talk Auto-Remediation firmy Xygeni

Bezpieczeństwo domyślne: W jaki sposób automatyczne naprawianie zmienia bezpieczeństwo aplikacji?

Obejrzyj teraz naszą prezentację SafeDev: Bezpieczeństwo domyślne: Jak automatyczne naprawianie zmienia AppSec? „Bezpieczeństwo domyślne” nie jest już opcjonalne; to nowy punkt odniesienia. Z kodem generowanym przez sztuczną inteligencję, wbudowanymi komponentami AI i błyskawicznymi cyklami rozwoju, tradycyjne zabezpieczenia zawodzą. Rozwiązanie? Proaktywna obrona i praktyczna automatyczna naprawa działająca tam, gdzie pracują programiści. Obejrzyj teraz i zrób kolejny krok w kierunku nowoczesnego AppSec!

Neuco-podcast

[Zasób zewnętrzny] Podcast Neuco „The Cyber ​​Security Matters” na temat Software Supply Chain Security Z Luisem Rodríguezem

Posłuchaj odcinka podcastu The Cyber ​​Security Matters firmy Neuco na temat „Nowego wyzwania w zakresie bezpieczeństwa oprogramowania: jak utrzymać ciągłość działania rozwiązań DevOps, nie narażając się na ataki na łańcuch dostaw” z Luisem Rodriguezem, dyrektorem ds. technologii w firmie Xygeni, i poznaj zmieniające się wyzwania związane z zabezpieczaniem łańcucha dostaw oprogramowania.

SafeDev Talk, październik 2025 r. – AI Unleashed: Nawigacja po zagrożeniach i obronie

AI Unleashed: Nawigowanie po pojawiających się zagrożeniach i zabezpieczeniach w AppSec

Obejrzyj naszą prezentację SafeDev: AI Unleashed: Navigating Emerging Threats and Defenses in Application Security. W miarę jak sztuczna inteligencja transformuje cyberbezpieczeństwo, jej wpływ na bezpieczeństwo aplikacji jest zarówno znaczący, jak i złożony. Od polimorficznego złośliwego oprogramowania, przez manipulacje modelami, po szybkie wstrzykiwanie kodu, atakujący wykorzystują sztuczną inteligencję do tworzenia inteligentniejszych ataków, a obrońcy wykorzystują ją do ich szybszego wykrywania i przeciwdziałania. Obejrzyj ją, aby zrozumieć obie strony równania i dowiedzieć się, jak przygotować swój program AppSec na sztuczną inteligencję.

Jak priorytetyzować luki w zabezpieczeniach w DevSecOps

Masz dość niekończących się alertów bezpieczeństwa? Zajmijmy się tym, co naprawdę ważne. Jeśli toniesz w natłoku informacji o lukach w zabezpieczeniach, nie jesteś sam. W tym samouczku krok po kroku pokażemy Ci, jak Xygeni Funnels pomaga zespołom DevOps i AppSec przebić się przez szum informacyjny i skupić się na prawdziwych zagrożeniach — dzięki czemu możesz chronić swój kod. pipelinei systemów o znaczeniu krytycznym dla biznesu w sposób bardziej efektywny.

Automatyzacja AI AppSec na żądanie

Automatyzacja bezpieczeństwa aplikacji AI: seminarium internetowe na żądanie

Zespoły AppSec są pod presją. Liczba alertów gwałtownie rośnie, tempo rozwoju stale rośnie, a ręczna selekcja nie nadąża. Tradycyjne podejścia do bezpieczeństwa ujawniają swoje ograniczenia. W tej praktycznej sesji prowadzonej przez ekspertów zobaczysz, jak automatyzacja AppSec oparta na sztucznej inteligencji pomaga zespołom przezwyciężyć zmęczenie alertami i przekształcić ustalenia dotyczące bezpieczeństwa w niezawodne, zautomatyzowane rozwiązania. Dowiedz się, co musi się zmienić w nowoczesnym AppSec i jak zespoły programistów i bezpieczeństwa mogą chronić każdego. commit oraz pull request Bez spowalniania dostaw. Obejrzyj webinarium na żądanie i zobacz, jak automatyzacja oparta na sztucznej inteligencji zmienia AppSec w praktyce.

Rozwój oparty na sztucznej inteligencji, złośliwe oprogramowanie i zagrożenia ukryte w nowoczesnym oprogramowaniu

Rozwój oparty na sztucznej inteligencji, złośliwe oprogramowanie i ryzyko związane z nowoczesnym oprogramowaniem

Obejrzyj naszą sesję Black Hat Europe: Nowa rzeczywistość AppSec: rozwój oparty na sztucznej inteligencji, złośliwe oprogramowanie i współczesne ryzyko związane z oprogramowaniem. Wraz z przyspieszeniem dostarczania oprogramowania przez sztuczną inteligencję, zmienia ona również powierzchnię ataku. Od złośliwego oprogramowania typu open source i naruszenia łańcucha dostaw po błędy w kodzie generowane przez sztuczną inteligencję, ta prelekcja analizuje, jak powstają współczesne zagrożenia związane z AppSec i co zespoły ds. bezpieczeństwa muszą zrobić, aby utrzymać się na czele w świecie napędzanym przez sztuczną inteligencję.

Rozmowy SafeDev dotyczące zgodności z DORA

DORA – Zrozumienie tego, co jest zagrożone z punktu widzenia cyberbezpieczeństwa

Obejrzyj już teraz odcinek naszego programu „SafeDev Talk” z okazji otwarcia sezonu, poświęcony ustawie DORA, aby opanować ją i być na bieżąco z ciągle zmieniającym się krajobrazem regulacji finansowych. Ten webinar został stworzony specjalnie dla instytucji finansowych i pomoże Ci zrozumieć wpływ ustawy DORA na bezpieczeństwo operacyjne i zgodność z przepisami. Zdobędziesz praktyczne strategie i wiedzę ekspertów, dzięki czemu lepiej przygotujesz się na przyszłość!

współpraca-xygeni-cyberconnect

[Zasób zewnętrzny] Przewodnik roboczy po Software Supply Chain Security z Luisem Rodriguezem dla SECURE | CYBERCONNECT

Obejrzyj odcinek podcastu Secure Cyber ​​Connect z udziałem naszego dyrektora ds. technologii, Luisa Rodrigueza. Z ponad 15-letnim doświadczeniem, Luis dzieli się eksperckimi spostrzeżeniami na temat wykrywania złośliwego kodu, zabezpieczania komponentów firm trzecich i przygotowywania strategii bezpieczeństwa aplikacji na przyszłość. Od skutków ataku SolarWinds po najnowszy incydent z backdoorem SSH, ten odcinek omawia rzeczywiste zagrożenia i praktyczne taktyki obrony. Dowiedz się, jak wzmocnić swoje… SDLC, zmniejsz ryzyko w łańcuchu dostaw i bądź o krok przed rozwijającymi się zagrożeniami cybernetycznymi.

webinarium-komercyjne-wykrywanie-malware

Wykrywanie złośliwego oprogramowania w czasie rzeczywistym w komponentach Open Source – implikacje dla NIS2 i DORA

Dołącz do naszego webinarium „Wykrywanie złośliwego oprogramowania w czasie rzeczywistym w oprogramowaniu Open Source”, aby poznać najnowsze zagrożenia ze strony złośliwego oprogramowania wpływające na oprogramowanie Open Source (OSS). Wraz ze wzrostem popularności OSS rośnie również skala i złożoność zagrożeń, co stawia nowe wyzwania zarówno przed programistami, jak i organizacjami. Ta inspirująca sesja przybliży najnowsze trendy, pojawiające się zagrożenia i zaawansowane strategie ochrony systemów OSS przed złośliwymi atakami. Dołącz do nas!

automatyzacja bezpieczeństwa aplikacji - automatyzacja bezpieczeństwa aplikacji

Sesja Black Hat – Przestań śledzić alerty. Zautomatyzuj AppSec i automatyczne naprawy dzięki sztucznej inteligencji

Przegapiłeś nas na Black Hat? Obejrzyj ekskluzywną powtórkę naszej 20-minutowej sesji na temat cyberbezpieczeństwa AI, automatyzacji bezpieczeństwa aplikacji i AutoFix. Zobacz, jak ograniczyć szum alertów, automatycznie naprawiać luki w zabezpieczeniach za pomocą bezpiecznych PR i wdrożyć automatyzację AppSec bezpośrednio w swojej firmie. pipeline (wśród wielu innych ciekawych rzeczy). Obejrzyj sesję na żądanie!

Skalowanie bezpieczeństwa aplikacji SafeDev Talks

Skalowanie zabezpieczeń aplikacji — nowe wyzwania i wdrażanie proaktywnych środków obronnych

Obejrzyj i zgłęb: pilną potrzebę bezpiecznych aplikacji w obliczu rosnącej liczby naruszeń danych i luk w zabezpieczeniach; obecne wyzwania związane z tworzeniem bezpiecznego, skalowalnego oprogramowania, w tym wyizolowane strumienie pracy, luki komunikacyjne między zespołami zdalnymi oraz ryzyko związane z integracją oprogramowania open source (OSS); i wiele więcej. Dowiedz się, jak odciąć się od szumu informacyjnego i skupić się na najistotniejszych zagrożeniach. Nie przegap!

Zasoby RSA_WEBINAR

Konferencja RSA 2024 | Webinarium na temat trendów w cyberbezpieczeństwie

Nie udało Ci się dotrzeć na konferencję RSA 2024 w San FranciscocisCo? Nie ma problemu! Obejrzyj nasz ekskluzywny webinar i wyprzedzaj najważniejsze trendy w cyberbezpieczeństwie, od zmian w CISOd 10 do 100 ról w rozwoju najnowocześniejszych rozwiązań w dziedzinie cyberobrony – wszystko przy Twoim biurku. W tym webinarium dogłębnie poznasz najnowsze spostrzeżenia i strategie, jakie oferuje świat cyberbezpieczeństwa!