Kategória index

Cyber Security

4276 cikk

4276 CIKK

Te úgy gondolod, hogy a CI/CD környezeted biztonságos?
CYBERSECURITY

Te úgy gondolod, hogy a CI/CD környezeted biztonságos?

Ez a bejegyzés, amelyet Weaveworks és Snyk írt, elmagyarázza, hogyan javítja a GitOps folyamatos integráció (CI)/folyamatos üzembeállítás (CD) folyam kombinációja, valamint a jó biztonsági gyakorlatok a fejlesztési folyam általános biztonságát a Kubernetes-hez.

1 PERC OLVASÁS arrow_forward
10 npm biztonsági legjobb gyakorlat
CYBERSECURITY

10 npm biztonsági legjobb gyakorlat

Kérdéses az npm-hez kapcsolódó biztonsági kockázatok? Fontos, hogy a frontend és a backend fejlesztők figyelembe vegyék az npm biztonsági legjobb gyakorlatokat. Az nyílt forrású biztonsági ellenőrzés elengedhetetlen része a biztonság eltolásának, és az npm csomagok biztonságának kiemelten fontosnak kell lennie, mivel az hivatalos npm parancssori eszkövet is biztonsági résekkel találták meg.

1 PERC OLVASÁS arrow_forward
Bemutatjuk a Secure Developer közösséget
CYBERSECURITY

Bemutatjuk a Secure Developer közösséget

Ma a Snyk örömmel jelent meg a The Secure Developer beindítását, amely egy közösségi és oktatási forrás, amely a biztonság minden területére összpontosít. A legkiválóbb biztonsági szakemberek összehozzák a tapasztalataikat a biztonság beépítéséről a munkájukba, a segítséget nyújtó eszközökről és a valós világban megfigyelt jó és rossz gyakorlatokról.

1 PERC OLVASÁS arrow_forward
Felhő alapú infrastruktúra változása: A jó, a rossz és a rossz
CYBERSECURITY

Felhő alapú infrastruktúra változása: A jó, a rossz és a rossz

Az infrastruktúra rossz konfigurációja a legjelentősebb ok a adatbirtokosok veszélyeztetésének okai a felhőben, és ennek egyik fő oka az infrastruktúra konfigurációjának “eltolódása”. Bár egyes eltolódási események adatbirtokosok veszélyeztetéséhez vezethetnek, nem minden ilyen esemény rossz. Az különbségek megértése fontos, ha felelős a felhő biztonságáért és megfelelésért.

1 PERC OLVASÁS arrow_forward
NumPy véges kód végrehajtás kódolási hibája
CYBERSECURITY

NumPy véges kód végrehajtás kódolási hibája

Egy récemment felfedezett gyengeség a NumPy-ban, amely egy széles körben használt nyílt forrású Python-alapú tudományos számítási csomag, lehetővé teszi a véletlenszerű, potenciálisan káros kód futtatását.

1 PERC OLVASÁS arrow_forward