Kategória index

Cyber Security

4276 cikk

4276 CIKK

A veszélyelemzés Node.js alkalmazások esetén
CYBERSECURITY

A veszélyelemzés Node.js alkalmazások esetén

Mire kell védeni az alkalmazatomat? Kell-e foglalkoznom a Cross-Site Scripting (XSS) támadásokkal? Mit a SQL injekcióval? Kell-e védeni magam a cross-site request forgery ellen? A rövid válasz igen. De, mint mindig, nem olyan egyszerű.

1 PERC OLVASÁS arrow_forward
Mi a DevOps és az nyílt forráskód biztonság közös pontja
CYBERSECURITY

Mi a DevOps és az nyílt forráskód biztonság közös pontja

A Snyk alapító, Guy Podjarny beszél a Courtney Nash vezette új O’Reilly Security podcastban, a következő témákról: - Miért kell a fejlesztőknek felelősséget vállalni a biztonságért, és miért nem tették még - Hogyan tudjuk a DevOps forradalmat a biztonság világába bevinni - Milyen szerepet játszunk mindannyian az nyílt forrású biztonság javításában - Taktikusabban: nyílt forrású komponensekben található hibaforrások kezelése

1 PERC OLVASÁS arrow_forward
Az mérnöki munka némi hasonlóságot mutat a kosárlabdázással
CYBERSECURITY

Az mérnöki munka némi hasonlóságot mutat a kosárlabdázással

A cél a mérnöki csapat által, hogy a dolgokat gyorsan el tudjuk adni, és hogyan segíthetünk ebben a Snyk-nél. Megfigyelünk a fejlesztési ciklusunkban számos gyakorlatot, amelyek jól működnek és lehetővé teszik, hogy folyamatosan termeket hozzunk létre; ez a bejegyzés a megközelítésünk mögött és az általunk használt folyamatos szállítási gyakorlatokról szól.

1 PERC OLVASÁS arrow_forward
A bitHound bővítése a Snyk segítségével
CYBERSECURITY

A bitHound bővítése a Snyk segítségével

A függőségek rendkívül erősek, de ugyanakkor egy komplex világot nyitnak meg. Ha sikeresen megvédheted ezeket a csomagokat a alkalmazásodban, akkor a biztonságot természetes elemeknek kell tekintened a minőség részének. Ez azt jelenti, hogy be kell építened a biztonságot a minőségi eszközök és gyakorlatok rendszerébe, és a biztonság kezelését alapvetőnek kell tenned.

1 PERC OLVASÁS arrow_forward
HTTPS használat *kétszeresére* nőtt idén
CYBERSECURITY

HTTPS használat *kétszeresére* nőtt idén

Bár HTTPS több mint 20 éve elérhető, az elterjedése mindig is viszonylag alacsony volt – egészen 2016-ig. Két független forrás adata azt mutatja, hogy az HTTPS használata 2015-ből 2016-ba át is duplázódott. A Snyk vezérigazgatója, Guy Podjarny elemzi az adatokat.

1 PERC OLVASÁS arrow_forward
4 lépés a veszélyes függőségek kezeléséhez
CYBERSECURITY

4 lépés a veszélyes függőségek kezeléséhez

Snyk GitHub integrációjának, mely július végén került kiadásba, megkönnyítette a sérülékenyek függőségek valódi kezelésének különböző lépéseinek megértését, mind azonnali, mind folyamatosan. Ezek a lépések az npm-től a Maven-ig, valamint a Chef Cookbook-okig terjedő csomagolási rendszerekben is azonosak. Ez a bejegyzés magyarázza el mindegyiket, elmagyarázza, hogy miért szükségesek, és elmagyarázza, hogyan alkalmazzuk ezeket a Snyk segítségével.

1 PERC OLVASÁS arrow_forward
Az npm függőség 5 dimenziója
CYBERSECURITY

Az npm függőség 5 dimenziója

Sokszor beszélünk a növekvő npm függőségek számáról, és arról, hogy ezek hogyan segítenek a termelékenységben és gyors munkában, vagy pedig hogyan lehetnek törékenyek és veszélyesek. De mi is pontosan egy npm függőség? Ez a bejegyzés meghatározza, hogyan lehet megtekinteni egy npm függőséget.

1 PERC OLVASÁS arrow_forward