להלן סקירה עדכנית שהכנתי על הפתרון של חברת Socket Security למניעת מתקפות על שרשרת האספקה של תוכנה ואפליקציות. Socket Security: סקירה כללית חברת Socket Security ממצבת את עצמה כפלטפורמת Supply Chain Security בגישת "Developer-first", המכוונת ישירות לבעיה של תלויות Open Source זדוניות ומסוכנות. כאשר קוד מודרני מבוסס לעיתים קרובות על יותר מ- 90% קוד פתוח […]
כל הפוסטים בקטגוריה ‘App Sec’
הסבר על מתקפת Shai-Hulud על NPM
הסבר על מתקפת Shai-Hulud על NPM ו- JS – מה קרה וכיצד ניתן להתגונן
Docker מציגה images מוקשחים: מאובטחים, מינימלים ומוכנים ל- Production
חברת Docker הציגה לאחרונה שירות חדש של images מוקשחים המאובטחים כברירת מחדל, ושנבנו במיוחד עבור סביבות Production
מה חדש במהדורה 2025.5 של SonarQube ?
מאמר הסוקר מה חדש במהדורה 2025.5 של SonarQube
מה חדש במהדורה 2025.4 של SonarQube ?
מאמר הסוקר מה חדש במהדורה 2025.4 של SonarQube
אנו מייצגים את Fossa בישראל
אנו מייצגים את Fossa בישראל (איתור חולשות בקוד פתוח ושימוש נכון ברישוי קוד פתוח), כולל רישוי, תמיכה, אינטגרציות, Managed Services ועוד
קוד מאובטח (עדכני ל- 2025)
היצע פתרונות לפיתוח קוד מאובטח – עדכני ל 2023
אנו מייצגים את Docker בישראל
אנו מייצגים את Docker בישראל ומציעים רישוי Docker Desktop Business, תמיכה, יעוץ, חיבור לכלים משלימים ועוד.
אנו מייצגים את AppScan בישראל
אנו מייצגים את AppScan בישראל (סריקת קוד לאיתור חולשות בקוד ובאפליקציות), כולל רישוי, תמיכה, אינטגרציות, Managed Services ועוד
הבהרה בנוגע למהדורה החינמית של SonarQube וסריקת Code Security
בתקופה האחרונה אנחנו נשאלים על SonarQube ועל מה שכלול במהדורה החינמית, ורצינו להבהיר שאין בה סריקת Code security. להרחבה כדאי לקרוא את המאמר.
פיתוח קוד מאובטח 2023
היצע פתרונות לפיתוח קוד מאובטח – עדכני ל 2023