חדשות ALMtoolbox

מדוע לעתים כדאי לעבור לתשלום שנתי במוצרי Atlassian

atlassian logo

בתקופה האחרונה אנו נשאלים לעתים קרובות, מדוע כדאי לעבור לתשלום שנתי במוצרי Atlassian ולכן חשבנו לכתוב מאמר קצר בנושא, המפרט ומרכז ידע שצברנו בנושא. למעשה אנחנו נשאלים זאת בתדירות גדלה לאחרונה , עקב צמצום מסגרות אשראי וקשיים שמערים בנק ישראל בנושא. לתשלום שנתי כמה יתרונות מהותיים: ניתן לעשות זאת בהעברה בנקאית – מה שלא תופס ו"חונק" […]

מה חדש ב- SonarQube 9.4 ?

sonarsource sonarqube 9.4

מהדורה 9.4 של SonarQube יצאה לאחרונה, וזו היתה הזדמנות עבורנו להכין סיכום קצר המסכם את החידושים והעדכונים. מה חדש ב- SonarQube ? שיפור ביצועי ריצה ל- Java – הסריקה מהירה יותר באופן משמעותי (ב- 30% בממוצע! ) תמיכה בסטנדרט OWASP Top 10 2021 תמיכה בחוקי Terraform עבור GCP שיפורים בתמיכת קומפיילר ל-  C  ו- ++C […]

פרצות באפליקציות צד ג' גרמו לגניבת קוד מ- GitHub 

github

חברת GitHub דיווחה שלשום שהאקר ניצל ככל הנראה חולשת אבטחה או טעות אנוש מהצד של אפליקציות צד ג' Travis ו- Heroku, שהן מצידן חשפו את ה- tokens ונתנו אליהם גישה, וכך הוא גנב את ה- tokens , ודרכם נכנס ל- repositories פרטיים ב- GitHub (כולל NPM) שנתנו גישה לאותן אפליקציות של Heroku ו- Travis, וכך […]

GitLab Free VS Premium VS Ultimate

ביקשתם – והנה אנחנו מוציאים זאת : רבים שואלים אותנו כל שבוע על ההבדלים בין מהדורות GitLab השונות, הואיל ויש המון. אז מעבר לרשימות הבדלים "יבשה" (שאפשר להוריד כאן), לא מעט התחילו לשאול אותנו בתקופה האחרונה, האם אפשר למצוא תחליפים חינמיים או בעלויות נמוכות יותר ליכולות שיש ב מהדורות Premium או Ultimate (שעלותן אינה נמוכה […]

אנו שמחים להזמין אותך להדרכה אונליין + תרגול מעשי על "ניהול סודות בתוכנה ובענן" !   נסביר מהם סודות, מה האתגרים בנושא ומדוע חשוב לנהל אותם בצורה נכונה. נציג פתרון לנושא וגם נאפשר לתרגל מול מערכת אמיתית שתוכלו להמשיך להשתמש בה חינם גם אחרי ההדרכה! מתי? יום שלישי 5/4/2022 בשעה 18:00 שעון ישראל ההשתתפות חופשית […]

שינוי חשוב למשתמשים חינמיים ב- gitlab.com

אם אתם משתמשים בגירסא החינמית של gitlab.com , חשוב לשים לב לשינוי הבא עליו הודיעה החברה לפני מספר ימים: החל מ 22/6/22 , תהיה הגבלה של עד 5 משתמשים חינמים ל- Namespace (**) . כלומר תבוטל האפשרות לכמות בלתי מוגבלת של משתמשים חינמיים (כפי שהיתה עד כה במהדורת GitLab Free tier). מה ניתן לעשות? הנה […]

סיפור לקוח: מדוע חברת Stash בחרה בפתרונות של Akeyless

akeyless case study stash

Gavin Grisamore , ה- CISO של חברת Stash (חברה אמריקאית מניו יורק שעוסקת ב- finance והשקעות) מסביר בהקלטה המצורפת מדוע בחרו בפתרונות ה- Secrets Management ו- Remote Access של Akeyless וכיצד זה עוזר להם גם לממש פתרון התחברות מרחוק לעובדים ופתרון לאתגרי ה- " Zero Trust" . הוידאו לצפיה כאן (6 דקות): לנוחיותכם הוספנו גם כתוביות […]

מה זה Zero Trust ?

zero trust

במאמר זה אסביר מהו מודל Zero Trust, כיצד הוא עובד ומתי כדאי להשתמש בו. מודל Zero Trust מודל "Zero Trust" (או "אפס אמון") היא גישת אבטחה המניחה שכולם, ללא קשר לדרגתם או לזהותם, חייבים לאמת הזדהות (Authenticate) ולקבל הרשאת גישה לפני גישה למערכות או מידע קריטיים. Zero Trust שונה מאבטחה היקפית ותיקה (כגון firewalls), שכן […]

סרטון קצר על טכנולוגית DFC של Akeyless

מצורף סרטון קצרצר (2 דקות) והתמלול שלו, המסבירים על: אתגר: השימוש הגדל ב- secrets הבעיה הגדולה – היכן שומרים את ה- Credentials שלהם? גישת הפתרון של Akeyless לנושא   הסרטון (2 דקות):  תמליל: שימוש גדל בסודות (Secrets) הטכנולוגיות המודרניות כבר לא מפתחות מונוליטים – מפתחים היום microservices  . התקשורת בין microservices אלו דורשת סוג […]

סיפור לקוח: אבטחת מידע בארגון מבוזר ומדוע בחרו ב- Akeyless

העלנו על הכתב (ותרגמנו) סיפור לקוח מעניין, המסופר מנקודת מבט של ה- CISO ומנהל קבוצת אבטחת המידע בחברת Crum & Forster (חברת ביטוח מארה"ב עם כ- 3000 עובדים). במפגש הוא סיפר על אבטחת מידע מרכזית בארגון מבוזר (עם 37 משרדים ועבודה מהבית), מדוע חשוב להשתמש ב- Secrets Management כשעוברים לענן, ומדוע בחרו בפתרון ניהול הסודות […]