חדשות ALM Toolbox

סקירה: מה זה SBOM ?

כחברה המספקת פתרונות DevSecOps ו- AppSec, אנו נשאלים לעתים מה זה SBOM , מדוע הוא חשוב וכיצד ניתן לייצר אותו, ולכן הכנתי את הסקירה הבאה (SBOM 101) הכוללת הסברים וגם מספר דוגמאות. "SBOM" הן ראשי תיבות " Software Bill of Materials" , והמשמעות היא רשימת מרכיבי תוכנה .זוהי רשימה של כל הרכיבים המרכיבים תוכנה – […]

האם ניתן לממש אימות דו שלבי בעזרת Keycloak ?

התשובה, במילה אחת: כן! במאמר הבא נסביר את הנושא. ניתן גם להקשיב לתשובה בפודקאסט הקצר הבא שהכנו (שנותן סקירה קצרה על יכולות Keycloack בהקשר לזה): (הוספנו כתוביות לנוחיותכם) לחברה שלנו מומחיות בנושא Keycloak ואנו מסוגלים לעזור הן מצד התכנון, הפיתוח (עבודה לצד צוותי הפיתוח שלכם או עבודה שלנו), מצד ה- DevOps (התשתית) וגם בפריסה בכל […]

אנו מייצגים את Fossa בישראל

אנו מייצגים את Fossa בישראל (איתור חולשות בקוד פתוח ושימוש נכון ברישוי קוד פתוח), כולל רישוי, תמיכה, אינטגרציות, Managed Services ועוד

למה צוותי פיתוח משלבים את SonarQube ו-GitLab ‎ ?

במהלך השנים סייענו לצוותי פיתוח רבים לשלב בהצלחה את SonarQube עם GitLab ולהפיק את המרב משתי הפלטפורמות. לאורך הזמן, ראינו מספר תרחישי שימוש נפוצים שבהם צוותים מרוויחים מהחיבור בין שני הכלים. הנה כמה דוגמאות: חלק מהיכולות הללו דורשות גרסאות בתשלום – ואחרות לא. האם אחד מהתרחישים האלה יכול להועיל לצוות שלך? ניתן לקרוא בתיעוד (docs) […]

הדגמה: יכולות SonarQube

SonarQube הוא מוצר המציע יכולות רבות, ולעתים צפיה בוידאו ארוך לוקחת זמן רב. לכן, במאמר זה, קיבצנו את היכולות להדגמות ספציפיות ולמקטעים ספציפיים במוצר, בצורה שמאפשרת לכל אחד ואחת למצוא את מה שמעניין אותו (או לצפות בהכל). כל ההדגמות בעברית אלא אם צויין אחרת. הדגמה של SonarQube לפי יכולות: יכולת ב- SonarQube קישור סקירה על […]

מחפשים כלי ניהול משימות ופרוייקטים שמתחבר ל- GitLab?

openproject dashboard

סקירה שהכנו בנוגע לכלים מומלצים לניהול פרוייקטים משלימים ל- GitLab (או GitHub). ישנו OpenProject (ולא רק Jira)

מוגן: הדגמה של Tabnine (עברית)

זהו פוסט מוגן ואין לו תקציר.

הקלטת וובינר + שקפים: סקירה על SonarQube ומה חדש במוצר

וובינר בשידור חי על Sonar

מוזמנים לוובינר שלנו על SonarQube

מה הרכיבים הרצים ב- GitLab מאחורי הקלעים?

gitlab logo

"מהם הרכיבים אשר רצים ב- GitLab מאחורי הקלעים, ומהי הארכיטקטורה של GitLab?"אלו שאלות שאנו נשאלים לעתים, הן מלקוחות שמריצים את GitLab תקופה, או לקוחות ששוקלים להשתמש ב- GitLab Self-hosted או ב- GitLab SaaS .והשאלות חשובות באמת, גם בהיבטי הבנת התשתית וגם בהיבטי אבטחת מידע. הבנת התשתית והארכיטקטורה של GitLab עוזרת להבין השלכות לגבי אתגרים ובעיות […]

Code Security and Compliance using GitLab (2025)

gitlab devsecops appsec by almtoolbox

לא כולם יודעים, אבל ב- GitLab יש גם אפשרות למגוון בדיקות security על קוד שאתם מפתחים ו/או משתמשים, וכן יכולות של code compliance

אנחנו נציגי Infisical בישראל

infisical logo

אנחנו שמחים לעדכן שבמסגרת פתרונות ה- ALM ו- AI שלנו,
אנו מציעים כעת גם את הפתרונות של חברת Infisical

כיצד לבחור: GitLab Self-managed או gitlab.com ?

gitlab logo

אנו נשאלים פעמים רבות כיצד מחליטים האם לבחור ב- gitlab.com (ענן SaaS) או self-managed (על מכונה פרטית משלכם – לעתים זה גם נקרא "Self-hosted").זה נובע מכך שיש ארגונים רבים שרוצים לעבור ל- GitLab , וגם מכך שיש במוצר מעל 500 פיצ'רים ואתר היצרן לא ממש ברור ולא מסייע להחליט בנושא. מתוך השיחות, התבהר לי שהדרך […]

חדש: מהדורה 2025.3 של SonarQube

sonarqube 2025.3

מהדורה 2025.3 של SonarQube Server יצאה לפני מספר ימים , ואנו מעדכנים במאמר להלן מה חדש במהדורה זו

אנו מייצגים רשמית את Tabnine עבור פתרונות Gen AI

אנו שמחים להכריז שכחלק מפתרונות ה-AI, ה-DevOps וה-DevSecOps שלנו,אנו מציעים כעת גם את פתרון ה-Gen AI של Tabnine

חדש: Docker MCP Catalog & Toolkit

docker mcp server

חברת Docker (אותה אנו מייצגים) הכריזה על Docker MCP Catalog ו- Docker MCP Toolkit : פתרונות חדשים שמטרתם להנגיש, לאבטח ולפשט את השימוש  בכלי MCP (Model Context Protocol) עבור מפתחים,  ולהפוך את פיתוח הסוכנים החכמים (AI Agents) ליעיל, בטוח ונוח הרבה יותר מהו MCP ולמה זה חשוב? MCP הוא פרוטוקול סטנדרטי שפותח במקור על ידי Anthropic, ומאפשר חיבור בין סוכני בינה […]