Blog

Riesgo cibernéticoImagen del artículo de IconBurst
Barak Brudo IconBust, un nuevo ataque NPM

Se encontró un nuevo ataque a la cadena de suministro de software diseñado para extraer datos de aplicaciones y sitios web en más de dos docenas de paquetes NPM.

Seguir Leyendo
Riesgo cibernéticobandera
Barak Brudo Evalúe su postura de seguridad de control de código fuente con GitGat

GitGat es un conjunto de políticas OPA (Agente de Política Abierta) autónomas escritas en Rego. GitGat evalúa la configuración de seguridad de su cuenta SCM y le proporciona un informe de estado y recomendaciones prácticas.

Seguir Leyendo
Riesgo cibernéticoCaptura de pantalla
Barak Brudo ¿Qué se esconde en tu código?

No puede confiar en los productos firmados y las actualizaciones de los proveedores y es posible que su propio código ya haya sido modificado o agregado. Entonces, ¿qué puede hacer para estar seguro de que no está instalando archivos maliciosos en su sistema?

Seguir Leyendo
Riesgo cibernéticoVERSIÓN FINAL DEL SSDF
Barak Brudo Versión final de SSDF (NIST 800-218): diferencias con el borrador y sus implicaciones para usted

El 22 de marzo, NIST lanzó la versión final del SSDF 1.1 (marco de desarrollo de software seguro). Echaremos un vistazo a algunas de las diferencias entre la versión final y el borrador anterior.

Seguir Leyendo
Riesgo cibernéticoEnvenenamiento de caché
Barak Brudo Envenenamiento de caché de GitHub

¿Sabes lo que sucede bajo el capó de tu CI? Sin un conocimiento profundo, usted podría ser vulnerable a ataques innovadores a la cadena de suministro. Este artículo describe tal ataque.

Seguir Leyendo
Riesgo cibernéticoGarantía continua y seguridad de la cadena de suministro de software | Seguridad del escribano
Doron Peri Garantía continua: una práctica integral para la seguridad de la cadena de suministro de software

La Garantía Continua recopila de manera granular evidencia sobre todos los eventos en el ciclo de vida del desarrollo, incluida la creación del producto y la implementación, que podrían afectar la seguridad del producto de software final.

Seguir Leyendo
Riesgo cibernético¿Qué es el marco de ciberseguridad NIST SP 800-218? | Seguridad del escribano
Barak Brudo NIST SP 800-218: ¿Qué es este marco y cómo utilizarlo?

El Marco de desarrollo de software seguro (SSDF) del NIST promueve la transparencia y medidas resistentes a manipulaciones para reducir el riesgo de intervención maliciosa y la exposición a vulnerabilidades en el ciclo de vida de desarrollo de software.

Seguir Leyendo
1 ... 4 5 6