Kategória index

Cyber Security

4276 cikk

4276 CIKK

Miért válhat ki a triaging elhagyatottá
CYBERSECURITY

Miért válhat ki a triaging elhagyatottá

Az egyik legnagyobb biztonsági kihívás a „biztonsági incidensek feldolgozása” – azaz a folyamat, amely során ellenőrizzük, hogy egy biztonsági riasztás valójában hatással van-e az önt, felmérik a becsült hatást, és megállapítják, hogyan lehet ezt megoldani. Ebben a cikkben azt állítjuk, hogy mindannyian törekedni kell arra, hogy elkerüljük a feldolgozást, és inkább a biztonsági hiányosságok javítására összpontosítsunk.

1 PERC OLVASÁS arrow_forward
Snyk által támogatott linting bevezetve a Sonarban
CYBERSECURITY

Snyk által támogatott linting bevezetve a Sonarban

Korábban ebben az évben teszteltük a weben található 5000 legnépszerűbb URL-t, és megállapítottuk, hogy legalább 76,6%-a JavaScript könyvtárat használ, amely legalább egy ismert biztonsági hibát tartalmaz. Ez egy hatalmas szám. Ezért büszkék vagyunk, mert a Snyk most a Microsoft Sonar-ban található sérülékeny JavaScript könyvtár-ellenőrző rendszert működtat – egy nyílt forrású ellenőrző eszköz fejlesztők számára.

1 PERC OLVASÁS arrow_forward
Python 2 vs 3: Biztonsági különbségek
CYBERSECURITY

Python 2 vs 3: Biztonsági különbségek

A Python 3 és a Python 2 számos funkcionális különbséggel rendelkeznek. Egyedülállóan, egyik sem feltétlenül jobb vagy rosszabb (bár a Python 3 valószínűleg jobb), de bármilyen változás kockázatot vet fel. Ez a bejegyzés kiemeli és magyarázza el néhány olyan különbséget, amelyek biztonsági következményekkel járnak.

1 PERC OLVASÁS arrow_forward
Heroku kiegészítők betöltési verzió
CYBERSECURITY

Heroku kiegészítők betöltési verzió

Mikor mindössze néhány hónapja elindítottuk a Snyk for Serverless-t, most tovább lépünk és bevezetjük a Snyk Heroku Add-ont. Az add-on jelenleg béta fázisban van, ami azt jelenti, hogy ingyen kipróbálható! Keressük a felhasználókat, akik tesztelni és visszajelzést adni tudnak.

1 PERC OLVASÁS arrow_forward
GDPR-szabályok és nyílt forráskód
CYBERSECURITY

GDPR-szabályok és nyílt forráskód

Az Európai Unió végül elfogadta az Általános adatvédelmi rendeletet (GDPR)-et, amely végrehajtásának első lépése 2018. májusában kezdődött, ekkor azok az szervezetek, amelyek nem tartózkodnak a szabályoknak megfelelően, súlyos bírákat fogják fizetni. Ebben a cikkben elmagyarázzuk, hogy ez hogyan érinti azokat a cégeket, amelyek nyílt forrású szoftvert használnak, és hogyan védhetik magukat.

1 PERC OLVASÁS arrow_forward