サイバーリスク

サイバーリスク透明度のイメージ
マイキー・ストラウス 混沌から明確さへ: コンプライアンスのためのポリシー エンジンのナビゲート

ブログ シリーズの第 2 部へようこそ。ここでは、Valint の強力な機能をさらに詳しく掘り下げます。この記事では、Valint のポリシー エンジンと、サプライ チェーン全体でのコンプライアンスを確保する上でのその重要な役割に焦点を当てます。前回のブログ投稿では、Valint の設計原則の概要を説明しました。ポリシー エンジンのしくみ […]

続きを読む
サイバーリスクアプリケーションセキュリティのイメージ
バラク・ブルード ASPMとは?®

アプリケーションの複雑化とセキュリティ脅威の蔓延に伴い、ソフトウェア アプリケーションのセキュリティを確保することが組織にとって大きな課題となっています。 Application Security Posture Management (ASPM) は、これらの課題の解決策として登場し、可視性の向上、脆弱性の管理、ソフトウェア開発ライフサイクル全体にわたるセキュリティ制御の強化のためのフレームワークを提供します。 […]

続きを読む
サイバーリスク無限の記号を持っている手
バラク・ブルード CI/CD セキュリティのベスト プラクティス

CI/CD パイプライン内で何が起こっているかの詳細は、悪名高いほど不透明です。命令のパイプライン リストである YAML 構成ファイルを作成したにもかかわらず、すべてが記述どおりに正確に行われることをどうやって確認できるのでしょうか?さらに悪いことに、パイプラインの大部分は完全に一時的なものであるため、故障が発生した場合でも、[…]

続きを読む
サイバーリスク要件のイメージ
ドロン・ペリ SDLC のセキュリティ標準を維持し、SSDF 要件に対処する方法

セキュア ソフトウェア開発フレームワーク (SSDF)、別名 NIST SP800-218 は、大統領令 14028 に応じて NIST によって開発された一連のガイドラインであり、特にソフトウェア サプライ チェーン セキュリティに関する米国のサイバーセキュリティ体制の強化に焦点を当てています。 SSDF はベスト プラクティスのフレームワークであり、標準ではありません。特に次のような組織に関連しますが、[…]

続きを読む
サイバーリスクレベル到達イメージ
ダニー・ネベンザール SLSA レベルに到達するために必要なこと – 非常に実践的なガイド

背景 SLSA (Supply-chain Levels for Software Artifacts) は、改ざんの防止、整合性の向上、パッケージとインフラストラクチャの保護を目的としたセキュリティ フレームワークです。 SLSA の中核となる概念は、ソフトウェア アーティファクトは、次の 3 つの要件を満たしている場合にのみ信頼できるというものです。 アーティファクトには、その起源と構築プロセスを説明する来歴文書が必要です […]

続きを読む
サイバーリスクリスクのサイコロのイメージ
ニル・ペレグ SBOM とフィード分析を使用してソフトウェア サプライ チェーンを保護する

ソフトウェア ベンダーは、消費者、企業、または重要なインフラストラクチャ プロバイダー (ホワイト ハウス) に対して負う注意義務を果たさない場合、責任を負わなければなりません。今日、ソフトウェア プロバイダーは、契約上の合意、ソフトウェアのリリースとアップデート、通知などを通じてソフトウェアの完全性とセキュリティを確保することに対して、より大きな責任を負うことが期待されています。

続きを読む
サイバーリスク画像を左にシフト
ルビ・アルベル 絶妙なバランス: 「シフト レフト」と SDLC ガードレールによるソフトウェア セキュリティの再定義

TL;DR 近年、テクノロジー業界はソフトウェア開発における「シフトレフト」の概念を熱心に支持し、セキュリティ慣行を開発ライフサイクルに早期に統合することを提唱しています。この動きは、プロジェクトの開始時からコードのセキュリティを確保する責任を開発者に与えることを目的としています。ただし、このアプローチの背後にある意図は次のとおりです […]

続きを読む
サイバーリスクML BOM
ダニー・ネベンザール ML-何? ML-Bom の概念と用途を理解する

業界はまだ SBOM の概念を完全には理解していませんが、すでに ML-BOM (機械学習部品表) という新しい用語を耳にし始めています。パニックが始まる前に、なぜこのような BOM を作成する必要があるのか​​、ML-BOM を生成する際の課題、およびそのような ML-BOM がどのようなものかを理解しましょう。 […]

続きを読む
サイバーリスク
ダニー・ネベンザール ソフトウェアサプライチェーンでの秘密の出会い

ソフトウェア サプライ チェーンのリスクの 1 つは機密漏洩です。秘密はソフトウェア サプライ チェーンのいたるところにあります。開発者と CI/CD パイプラインは、SCM、パイプライン、アーティファクト レジストリ、クラウド環境、および外部サービスにアクセスするためにシークレットを使用する必要があります。そして、秘密があちこちにある場合、それは時間の問題です […]

続きを読む
サイバーリスクチェス盤のイメージ
バラク・ブルード NIST のサイバーセキュリティ フレームワーク 2.0 で何が変わったのか、なぜ気にする必要があるのか​​?

2.0 月初旬、米国国立標準技術研究所 (NIST) は、2014 年に初めて公開された画期的なサイバーセキュリティ フレームワークのドラフト 10 バージョンをリリースしました。過去 XNUMX 年間で多くの変化があり、その中で特に重要なのは、サイバーセキュリティ フレームワークのレベルの上昇です。元の文書では重大な問題を解決するために記載されていたサイバーセキュリティの脅威 […]

続きを読む
1 2 3 4 5