사이버 위험

사이버 위험강조표시된 텍스트 이미지
바락 브루도 아티팩트 구성 이해를 위한 그래프(GUAC): 주요 하이라이트

소프트웨어 공급망이 직면한 위험은 사이버 보안 생태계에서 대화의 최전선에 자리잡고 있습니다. 이는 부분적으로 이러한 공급망 공격의 빈도가 증가했기 때문이기도 하지만, 공격이 발생할 경우 잠재적으로 광범위한 영향을 미치기 때문이기도 합니다. 2021년 수치에서는 ​​소프트웨어 공급망 공격이 […]

자세히 보기
사이버 위험마감일을 맞추기 위해 애쓰는 남자의 이미지
바락 브루도 최신 OMB 메모를 통해 소프트웨어 공급망 보안을 한 단계 더 발전시키세요

글로벌 소프트웨어 공급망은 민감한 정보나 지적 재산을 훔치고 시스템 무결성을 손상시키겠다고 위협하는 사이버 범죄자로부터 항상 위협을 받고 있습니다. 이러한 문제는 민간 기업뿐만 아니라 대중에게 안전하고 안정적으로 서비스를 제공하는 정부의 능력에도 영향을 미칠 수 있습니다. 미국 관리예산국(OMB) [...]

자세히 보기
사이버 위험
바락 브루도 가장 약한 고리가 되지 마십시오: 소프트웨어 공급망 보안에서 개발자의 역할

세 개의 미국 정부 기관이 함께 모여 개발자들이 특정 관행을 채택하도록 "강하게 권장"할 때 주의를 기울여야 합니다. CISA, NSA 및 ODNI는 사이버 해커의 위협과 SolarWinds 공격의 여파를 인식하여 소프트웨어 공급 보안을 위한 권장 사항 모음을 공동으로 발표할 것이라고 발표했습니다. [...]

자세히 보기
사이버 위험녹아웃 이미지
바락 브루도 OMB 메모로 인해 수익이 손실되지 않도록 어떻게 할 수 있나요?

미국 정부는 사이버 보안 정책을 개편하는 과정에 있습니다. 여기에는 SDLC(소프트웨어 개발 수명 주기) 전반에 걸쳐 보안 취약성을 줄이는 것을 목표로 하는 NIST(National Institute of Standards and Technology)의 SSDF(Secure Software Development Framework) 버전 1.1 출시가 포함됩니다. 이 문서는 소프트웨어 공급업체와 인수업체에 "[...]

자세히 보기
사이버 위험IconBurst 기사 이미지
바락 브루도 새로운 NPM 공격인 IconBust

애플리케이션과 웹사이트에서 데이터를 추출하도록 설계된 새로운 소프트웨어 공급망 공격이 20개가 넘는 NPM 패키지에서 발견되었습니다.

자세히 보기
사이버 위험기치
바락 브루도 GitGat을 사용하여 소스 제어 보안 상태 평가

GitGat은 Rego로 작성된 독립형 OPA(Open Policy Agent) 정책 세트입니다. GitGat은 SCM 계정의 보안 설정을 평가하고 상태 보고서와 실행 가능한 권장 사항을 제공합니다.

자세히 보기
사이버 위험스크린 샷
바락 브루도 코드에 무엇이 숨겨져 있나요?

서명된 제품과 공급업체의 업데이트를 신뢰할 수 없으며 자신의 코드가 이미 수정되거나 추가되었을 수도 있습니다. 그렇다면 시스템에 악성 파일이 설치되지 않는다는 것을 정말로 확신하기 위해 무엇을 할 수 있습니까?

자세히 보기
사이버 위험SSDF 최종 버전
바락 브루도 SSDF(NIST 800-218) 최종 버전 – 초안과의 차이점 및 그 영향

22월 1.1일 NIST는 SSDF XNUMX(보안 소프트웨어 개발 프레임워크)의 최종 버전을 출시했습니다. 최종 버전과 이전 초안의 차이점을 몇 가지 살펴보겠습니다.

자세히 보기
사이버 위험캐시 포이즈닝
바락 브루도 GitHub 캐시 중독

CI 내부에서 무슨 일이 일어나는지 알고 있나요? 깊은 이해가 없으면 혁신적인 공급망 공격에 취약할 수 있습니다. 이 문서에서는 이러한 공격에 대해 설명합니다.

자세히 보기
사이버 위험지속적인 보증 및 소프트웨어 공급망 보안 | 서기 보안
도론 페리 지속적인 보증: 소프트웨어 공급망 보안을 위한 통합 사례

지속적인 보증은 최종 소프트웨어 제품의 보안에 영향을 미칠 수 있는 제품 빌드 및 배포를 포함하여 개발 수명 주기의 모든 이벤트에 대한 증거를 세부적으로 수집합니다.

자세히 보기
1 2 3 4 5