חדשות ALM Toolbox

פיתוח קוד מאובטח (עדכני ל- 2026)

secure code

היצע הכלים, השירותים והפתרונות שלנו לפיתוח קוד מאובטח (Secure Code) , לאבטחת אפליקציות (App Sec) ול- DevSecOps

רשימת פרוייקטים בהם הטמענו Jira ומוצרי Atlassian

atlassian-bulb2

רשימת פרוייקטים בהם הטמענו Jira וכלי Atlassian נוספים. יש לנו נסיון רחב בתחום, וזה מאפשר לנו להמליץ על שיטות וכלים לצרכים של לקוחותינו

GitLab Duo Agent Platform: סוכני AI משנים את ה-DevSecOps

מאמר זה משתף את נקודת המבט שלנו על פלטפורמת GitLab Duo Agent Platform (DAP) החדשה, בהתבסס על הניסיון שלנו כשותפי GitLab ותיקים המספקים תמיכה ושירותים מקצועיים

מהדורה SonarQube 2025.6: קוד מאובטח ואיכותי בצורה מהירה וחכמה יותר

המדריך שלך ל-SonarQube 2025.6 מבית ALM Toolbox. בעידן הפיתוח בסיוע בינה מלאכותית, אימות הקוד קריטי בדיוק כמו כתיבתו. גרסת SonarQube 2025.6 היא התשובה של Sonar לאתגר זה, המאפשרת לצוותי פיתוח לבצע בדיקות קוד מהירות, קלות ומקיפות יותר. שחרור זה מציג התקדמות משמעותית בשלושה וקטורים מרכזיים: זרימות עבודה הדוקות יותר […]

SonarQube and JavaScript

SonarQube מציע סריקת קוד סטטי של שפות רבות, ואחת הפופולריות ביניהן היא JavaScript JS. הכלי יודע לאתר Bugs, Security Vulnerability,  Hotspot , Code Smell

סקירה עדכנית על Socket – פתרון מודרני למניעת מתקפות על שרשרת אספקת תוכנה

להלן סקירה עדכנית שהכנתי על הפתרון של חברת Socket Security למניעת מתקפות על שרשרת האספקה של תוכנה ואפליקציות. Socket Security: סקירה כללית חברת Socket Security ממצבת את עצמה כפלטפורמת Supply Chain Security בגישת "Developer-first", המכוונת ישירות לבעיה של תלויות Open Source זדוניות ומסוכנות. כאשר קוד מודרני מבוסס לעיתים קרובות על יותר מ- 90% קוד פתוח […]

הסבר על מתקפת Shai-Hulud על NPM

shai hulud npm js attack

הסבר על מתקפת Shai-Hulud על NPM ו- JS – מה קרה וכיצד ניתן להתגונן

אנחנו נציגי Socket בישראל

socket logo

אנחנו שמחים לעדכן שבמסגרת פתרונות ה- ALM ו- DevSecOps שלנו,
אנו מציעים כעת גם את הפתרונות של חברת Socket

מדוע כדאי לקנות רשיונות HashiCorp Vault דווקא מאיתנו

gitlab credit card

אנחנו נשאלים לעתים קרובות מה ההבדלים בין רכישה ישירה של HashiCorp Vault באתר לבין רכישה מאיתנו, ולכן חשבנו להעלות את זה על הכתב באופן מרוכז

עדכוני Sonar : יומולדת 17, הנחה לסופשנה, תכנים חדשים ועדכניים‎

sonarqube anniversary

אני שמחה לעדכן בכמה נושאים הנוגעים ל- SonarQube : חגיגות 17 שנה ל- Sonar במאמר לציון 17 שנים להקמת Sonar , המייסד אוליבייה גאודין סוקר את התפתחות החברה מפרויקט קוד פתוח קטן בז'נבה, לסטנדרט עולמי המשרת כיום מעל 7 מיליון מפתחים. גאודין כותב כי בעידן ה- AI, איכות הקוד רלוונטית מתמיד. בעוד ש- AI   מאיץ את כתיבת הקוד באופן דרמטי, […]

#SonarQube and C

c# sonarqube sonarcloud

SonarQube מציע סריקת קוד סטטי של שפות רבות, ואחת הפופולריות ביניהן היא #C. הכלי יודע לאתר Bugs, Security Vulnerability,  Hotspot , Code Smell

++SonarQube and C

c++-sonarqube

SonarQube מציע סריקת קוד סטטי של שפות רבות, ואחת הפופולריות ביניהן היא ++C. הכלי יודע לאתר Bugs, Security Vulnerability,  Hotspot , Code Smell

מה חדש ב- HashiCorp Vault 1.21 ?

מוזמנים ומוזמנות להאזין לסיכום קצר (דקה וקצת) בעברית, על מה חדש במהדורה HashiCorp Vault 1.21 שיצאה לאחרונה: 🎧 להאזנה ב- Spotify אנו הנציגים הרשמיים של HashiCorp מאז 2018, ומתמחים ב- Vault (ובמוצרים נוספים כגון Terraform), ומציעים תמיכה, שירות מנוהל, חיבור לתהליכי פיתוח ו- DevOps / DevSecOps , עזרה בבחירת המהדורה המתאימה בהתאם לצרכי הארגון, מכירת […]

אנו מייצגים את AppScan בישראל

appscan logo

אנו מייצגים את AppScan בישראל (סריקת קוד לאיתור חולשות בקוד ובאפליקציות), כולל רישוי, תמיכה, אינטגרציות, Managed Services ועוד

חדש: תמיכת Premium ל- Docker

docker support

ניתן להוסיף כעת תמיכה משודרגת (Premium) למנוי Docker Business , ולקבל תמיכה 24X7 ומענה מהיר יותר לתקלות