« לעמוד הראשי

כל הפוסטים בקטגוריה  ‘App Sec’

סקירה עדכנית על Socket – פתרון מודרני למניעת מתקפות על שרשרת אספקת תוכנה

להלן סקירה עדכנית שהכנתי על הפתרון של חברת Socket Security למניעת מתקפות על שרשרת האספקה של תוכנה ואפליקציות. Socket Security: סקירה כללית חברת Socket Security ממצבת את עצמה כפלטפורמת Supply Chain Security בגישת "Developer-first", המכוונת ישירות לבעיה של תלויות Open Source זדוניות ומסוכנות. כאשר קוד מודרני מבוסס לעיתים קרובות על יותר מ- 90% קוד פתוח […]

הסבר על מתקפת Shai-Hulud על NPM

הסבר על מתקפת Shai-Hulud על NPM ו- JS – מה קרה וכיצד ניתן להתגונן

Docker מציגה images מוקשחים: מאובטחים, מינימלים ומוכנים ל- Production

חברת Docker הציגה לאחרונה שירות חדש של images מוקשחים המאובטחים כברירת מחדל, ושנבנו במיוחד עבור סביבות Production

מה חדש במהדורה 2025.5 של SonarQube ?

מאמר הסוקר מה חדש במהדורה 2025.5 של SonarQube

מה חדש במהדורה 2025.4 של SonarQube ?

מאמר הסוקר מה חדש במהדורה 2025.4 של SonarQube

אנו מייצגים את Fossa בישראל

אנו מייצגים את Fossa בישראל (איתור חולשות בקוד פתוח ושימוש נכון ברישוי קוד פתוח), כולל רישוי, תמיכה, אינטגרציות, Managed Services ועוד

קוד מאובטח (עדכני ל- 2025)

היצע פתרונות לפיתוח קוד מאובטח – עדכני ל 2023

אנו מייצגים את Docker בישראל

אנו מייצגים את Docker בישראל ומציעים רישוי Docker Desktop Business, תמיכה, יעוץ, חיבור לכלים משלימים ועוד.

אנו מייצגים את AppScan בישראל

אנו מייצגים את AppScan בישראל (סריקת קוד לאיתור חולשות בקוד ובאפליקציות), כולל רישוי, תמיכה, אינטגרציות, Managed Services ועוד

הבהרה בנוגע למהדורה החינמית של SonarQube וסריקת Code Security

בתקופה האחרונה אנחנו נשאלים על SonarQube ועל מה שכלול במהדורה החינמית, ורצינו להבהיר שאין בה סריקת Code security. להרחבה כדאי לקרוא את המאמר.

פיתוח קוד מאובטח 2023

היצע פתרונות לפיתוח קוד מאובטח – עדכני ל 2023