Кибер Риск

Кибер Риск
Барак Брудо Параллельное исследование уязвимостей GitHub

В прошлом месяце я наткнулся на эту статью из Dark Reading. Это выглядело очень знакомо. Мне не потребовалось много времени, чтобы понять, что уязвимость отравления артефактами перекрестных рабочих процессов GitHub, обсуждаемая в статье, поразительно похожа на уязвимость отравления кэша перекрестных рабочих процессов GitHub, о которой мы сообщали в марте 2022 года. Рабочие процессы GitHub — ключевой компонент GitHub […]

Читать далее
Кибер Риск
Барак Брудо Развитие SBOM: наш взгляд на отчет Gartner Innovation Insight по SBOM

Благодаря растущему использованию сторонних компонентов и длинным цепочкам поставок программного обеспечения злоумышленники теперь могут скомпрометировать множество программных пакетов одновременно с помощью одного эксплойта. В ответ на этот новый вектор атаки все больше команд разработчиков и DevOps, а также специалистов по безопасности стремятся включить спецификацию программного обеспечения (SBOM). Цепочка поставок программного обеспечения […]

Читать далее
Кибер РискИзображение выделенного текста
Барак Брудо График для понимания состава артефакта (GUAC): основные моменты

Риски, с которыми сталкиваются цепочки поставок программного обеспечения, заняли свое место в центре разговоров в экосистеме кибербезопасности. Частично это связано с увеличением частоты подобных атак на цепочки поставок, но также и с потенциально далеко идущими последствиями, которые они оказывают, когда они все-таки происходят. Данные за 2021 год показали атаки на цепочки поставок программного обеспечения […]

Читать далее
Кибер РискИзображение человека, изо всех сил пытающегося уложиться в сроки
Барак Брудо Выводим безопасность цепочки поставок программного обеспечения на новый уровень с помощью последней памятки OMB

Глобальная цепочка поставок программного обеспечения всегда находится под угрозой со стороны киберпреступников, которые угрожают украсть конфиденциальную информацию или интеллектуальную собственность и поставить под угрозу целостность системы. Эти проблемы могут повлиять на коммерческие компании, а также на способность правительства безопасно и надежно предоставлять услуги населению. Управление управления и бюджета США (OMB) […]

Читать далее
Кибер Риск
Барак Брудо Не будьте самым слабым звеном: роль разработчиков в обеспечении безопасности цепочки поставок программного обеспечения

Когда три правительственных агентства США собираются вместе, чтобы «настоятельно поощрять» разработчиков применять определенные методы, вам следует обратить на это внимание. CISA, АНБ и ODNI, признавая угрозу киберхакеров и после атаки SolarWinds, объявили, что они будут совместно публиковать сборник рекомендаций по обеспечению безопасности поставок программного обеспечения […]

Читать далее
Кибер РискИзображение нокаута
Барак Брудо Как вы можете быть уверены, что ваша прибыль не будет сведена на нет из-за памятки OMB?

Правительство США находится в процессе обновления своей политики кибербезопасности. Сюда входит выпуск Secure Software Development Framework (SSDF) версии 1.1 Национальным институтом стандартов и технологий (NIST), целью которого является снижение уязвимостей безопасности на протяжении жизненного цикла разработки программного обеспечения (SDLC). Документ предоставляет поставщикам и покупателям программного обеспечения « […]

Читать далее
Кибер РискИзображение статьи IconBurst
Барак Брудо IconBust, новая атака NPM

Новая атака на цепочку поставок программного обеспечения, предназначенная для извлечения данных из приложений и веб-сайтов, была обнаружена в более чем двух десятках пакетов NPM.

Читать далее
Кибер Рискбаннер
Барак Брудо Оцените состояние безопасности системы контроля версий с помощью GitGat

GitGat — это набор автономных политик OPA (Open Policy Agent), написанных на Rego. GitGat оценивает настройки безопасности вашей учетной записи SCM и предоставляет вам отчет о состоянии и практические рекомендации.

Читать далее
Кибер РискСкриншот
Барак Брудо Что скрывается в вашем коде?

Вы не можете доверять подписанным продуктам и обновлениям поставщиков, поскольку ваш собственный код мог уже быть изменен или дополнен. Что же тогда вы можете сделать, чтобы быть уверенным, что вы не устанавливаете вредоносные файлы в свою систему?

Читать далее
Кибер РискОКОНЧАТЕЛЬНАЯ ВЕРСИЯ SSDF
Барак Брудо Финальная версия SSDF (NIST 800-218) – отличия от проекта и их последствия для вас

22 марта NIST выпустил финальную версию SSDF 1.1 (среды разработки безопасного программного обеспечения). Мы рассмотрим некоторые различия между окончательной версией и предыдущим черновиком.

Читать далее
1 ... 3 4 5 6