Cyber Security
4276 cikk
4276 CIKK

Te úgy gondolod, hogy a CI/CD környezeted biztonságos?
Ez a bejegyzés, amelyet Weaveworks és Snyk írt, elmagyarázza, hogyan javítja a GitOps folyamatos integráció (CI)/folyamatos üzembeállítás (CD) folyam kombinációja, valamint a jó biztonsági gyakorlatok a fejlesztési folyam általános biztonságát a Kubernetes-hez.

10 npm biztonsági legjobb gyakorlat
Kérdéses az npm-hez kapcsolódó biztonsági kockázatok? Fontos, hogy a frontend és a backend fejlesztők figyelembe vegyék az npm biztonsági legjobb gyakorlatokat. Az nyílt forrású biztonsági ellenőrzés elengedhetetlen része a biztonság eltolásának, és az npm csomagok biztonságának kiemelten fontosnak kell lennie, mivel az hivatalos npm parancssori eszkövet is biztonsági résekkel találták meg.

Bemutatjuk a Secure Developer közösséget
Ma a Snyk örömmel jelent meg a The Secure Developer beindítását, amely egy közösségi és oktatási forrás, amely a biztonság minden területére összpontosít. A legkiválóbb biztonsági szakemberek összehozzák a tapasztalataikat a biztonság beépítéséről a munkájukba, a segítséget nyújtó eszközökről és a valós világban megfigyelt jó és rossz gyakorlatokról.

Egy súlyos biztonsági rést a runC-ban a Docker és a Kubernetes-ben gyökér jogosultság megszerzéséhez vezethet.
Az Adam Iwaniuk és Borys Popławski által felfedezett biztonsági hiány, amely a nyílt forráskódú runC szoftverben található, 2019. február 11-én került nyilvánosságra, és a CVE-2019-5736-ban dokumentálva van.

Az Snyk-nál töltött első hetem a "All Hands" konferencián volt.

Hogyan használjam a GraphQL Nexus-t egy adatbázissal | Prisma
Tanulja meg, hogyan csatlakoztassa a GraphQL Nexus-t egy adatbázishoz a Prisma Client és a Nexus Prisma plugin segítségével.

Docker-képek átkutatása kulcsbinárisok után – a csomagkezelőkön túlmutatva
Szívesen osztjuk meg, hogy mostantól a Docker szkeneinket kiterjettettük, és most már a Docker-képen manuálisan telepített kulcsfontosságú binárcsomokat is ellenőrzünk. Eddig csak az OS-csomagkezelők által telepított OS-csomagokat ellenőrztünk, például a dpkg, apk vagy rpm.

GraphQL Nexus: Kód-első GraphQL szerver fejlesztése | Prisma
Ismerd meg a GraphQL Nexus-t, egy olyan könyvtárat, amely elsősorban kódon alapul, és lehetővé teszi a típusbiztos GraphQL szerverek létrehozását, valamint a fejlesztők számára jobb munkáltatási módszert.

Felhő alapú infrastruktúra változása: A jó, a rossz és a rossz
Az infrastruktúra rossz konfigurációja a legjelentősebb ok a adatbirtokosok veszélyeztetésének okai a felhőben, és ennek egyik fő oka az infrastruktúra konfigurációjának “eltolódása”. Bár egyes eltolódási események adatbirtokosok veszélyeztetéséhez vezethetnek, nem minden ilyen esemény rossz. Az különbségek megértése fontos, ha felelős a felhő biztonságáért és megfelelésért.

NumPy véges kód végrehajtás kódolási hibája
Egy récemment felfedezett gyengeség a NumPy-ban, amely egy széles körben használt nyílt forrású Python-alapú tudományos számítási csomag, lehetővé teszi a véletlenszerű, potenciálisan káros kód futtatását.

.NET támogatás bevezetése GitHub, Bitbucket és GitLab számára
A mai napig a Snyk lehetővé teszi a .NET projektek közvetlen importálását, szkennelését és figyelését GitHub, GitLab és Bitbucket-ben, anélkül, hogy a felhasználónak el kellene hagynia a Snyk platformot.
