Categoria: ASPM

Estrutura de gerenciamento de riscos do NIST

Estrutura de Gestão de Riscos do NIST: Onde o seu Programa de Segurança de Aplicativos se Encaixa

A estrutura de gerenciamento de riscos do NIST é um processo, não uma lista de verificação. Onde a segurança de aplicativos (AppSec) se encaixa nela, quais estruturas do NIST se integram e como fornecer evidências.
6 min read
OWASP ASVS

OWASP ASVS: Como comparar o desempenho do seu programa de segurança de aplicativos com o OWASP ASVS.

OWASP ASVS completa 18 anos. Como as equipes realmente o utilizam, onde a adoção falha e como comparar seu programa de segurança de aplicativos com ele, nível por nível.
7 min read
Priorização de vulnerabilidades

A priorização de vulnerabilidades está falha: por que usar apenas a pontuação de gravidade leva você a corrigir o problema errado primeiro.

A priorização de vulnerabilidades baseada apenas na gravidade corrige primeiro o problema errado. Veja o que deve ser priorizado. Veja mais!
6 min read
Cronograma da Lei de Resiliência Cibernética

Cronograma da Lei de Resiliência Cibernética: Todos os prazos de 2024 a 2027

Cronograma completo da Lei de Resiliência Cibernética: todos os prazos da CRA de 2024 a 2027, o que já é obrigatório e como se preparar antes de 11 de setembro de 2026.
7 min read
Prêmios Globais de InfoSec

Xygeni ganha dois prêmios globais de segurança da informação por ASPM e Segurança de Aplicativos GenAI

Xygeni ganha dois prêmios Global InfoSec Awards por ASPM e GenAI Application Security com DevAI e priorização de riscos do código à nuvem.
7 min read
Encontros DAST ASPM

Encontros DAST ASPMReduzindo a lacuna entre a exposição do código e a exposição em tempo de execução

DAST se reúne ASPM Correlacionar a exposição em tempo de execução com o risco do código, reduzir falsos positivos e priorizar vulnerabilidades exploráveis.
3 min read
mecanismo de controle de aplicativos - contêiner do cliente de aplicativos - aspm

Mecanismo de Controle de Aplicativos vs Contêiner do Cliente em ASPM

Descubra como um mecanismo de controle de aplicativos, um contêiner de cliente de aplicativos e (ASPM) permitir o controle real da execução.
8 min read
bash set -e - set -e bash

set -e no Bash: Por que seu script falha sem aviso

Aprenda como o bash set -e funciona, por que o set -e bash ignora falhas silenciosamente e como proteger CI/CD scripts com pipefail, traps e verificações explícitas!
sistema de detecção de intrusão - sistemas de detecção de intrusão - sistema de intrusão e detecção

Sistema de detecção de intrusão: o que os desenvolvedores precisam além dos logs  

Um sistema moderno de detecção de intrusão deve ir além dos registros. Saiba como o IDS pode proteger CI/CD pipelines, código e compilações contra ataques ocultos!
caça a ameaças cibernéticas - caçador de ameaças

Caça a ameaças: o que todo desenvolvedor deve aprender com um caçador de ameaças

A caça a ameaças cibernéticas não é exclusividade das equipes SOC. Aprenda como cada desenvolvedor pode atuar como um caçador de ameaças dentro do código. pipelines e contêineres.
gerenciamento de superfície de ataque - superfície de ataque - gerenciamento de superfície de ataque externa

Gerenciamento de superfície de ataque em DevSecOps

Aprenda a gerenciar superfícies de ataque em DevSecOps. Vá além do gerenciamento de superfícies de ataque externas para reduzir riscos no código. pipelines e dependências.
6 min read
detecção de rootkit - integridade do código

Rootkits não são mais apenas para administradores de sistemas: eles também vivem em repositórios

Descubra estratégias modernas de detecção de rootkit e proteja a integridade do código em seus repositórios, pipelines e dependências antes que as ameaças entrem em operação!