Az nyílt forrású szoftverek a középpontban állnak a RSA konferencián
Az nyílt forrású szoftverek biztonsága a 2023-as RSA Trendjelentés központi témája. TUDNÁ, miért fontos.

4276 cikk
4276 CIKK
Az nyílt forrású szoftverek biztonsága a 2023-as RSA Trendjelentés központi témája. TUDNÁ, miért fontos.


Tudjon meg a Prisma célokról, a legyőzendő nehézségekről és arról, hogyan tud segíteni.

Ez a bejegyzés a biztonsági szakembereink tapasztalait és a fejlesztők biztonsági ismeretek fejlesztéséhez szükséges négy legjobb gyakorlatot fogja meg.

Egy konténeres biztonsági rést, amely kombinálódott a magánregisztrálhoz való véletlenszerű “írási” jogosultságokkal, lehetővé tette a Wiz Research számára, hogy hozzáférjen az Alibaba Cloud adatbázisokhoz, és potenciálisan támadja a szolgáltatásait egy ellátási lánc támadás révén.

Ebben a két részből álló sorozatban bemutatjuk, hogy mit kell figyelembe venni, amikor az alkalmazásához tartozó forrásokban hibákat keres. Kezdjük azzal, hogy megbeszéljük, hol kell keresni a sérülékeny könyvtárakat, és nézzük meg néhány tippet és trükköt a kereséshez.

A Chainguard és a CNCF együttműködve végezték az Argo és Prometheus biztonsági felülvizsgálatokat, hogy biztosítsák, hogy az nyílt forrású szoftver projektek is alkalmazzák a legjobb biztonsági gyakorlatokat.

Az npm bevezeti a Sigstore-t, hogy végig ellátja a csomagok aláíztását, ami javítja a fejlesztők bizalmát és biztonságát.

Bizalommal gondoskodjon arról, hogy a Kubernetes környezetei megfeleljenek a felhőalapú Kubernetes-hez tartozó CIS Benchmarks követelményeinek. Gyorsan generálhat megfelelőségi jelentéseket, és bármilyen problémát könnyen kijavíthat.

A Sigstore policy-controller előnyein való részesüléssel, a Chainguard nyitott forrású egy policy katalógust, amely segítségével javíthatja a ellátási lánc biztonságát.

A Wolfi elfogadva lett a Platform One-ba, az U.S. Air Force DevSecOps platformjába. A Chainguard Images most elérhető a Platform One-on, az Iron Bank konténer-repo-n keresztül.

Ez a cikk bemutatja, hogyan lehet kijavítani a Node.js-ben található deserializációs sérüléseket. Meg fogunk létrehozni sérülékeny kódot, demonstrálni egy támadást, majd kijavítani a sérüléseket.

Mit jelent a “művészi” mérföldkocsi, és miért jó hír a köztéren.
Cookie-k
Analitikai cookie-kat (Google Analytics) használunk a weboldal fejlesztéséhez. Elfogadással engedélyezed őket. Adatvédelmi nyilatkozat