דף הבית הודעות לעיתונות עסקים, מימון וכספים Legit Security הכריזה על תמיכה במסגרות ציות חדשות כדי להגביר את האבטחה והשלמות של שרשרת אספקת התוכנה
Legit Security הכריזה על תמיכה במסגרות ציות חדשות כדי להגביר את האבטחה והשלמות של שרשרת אספקת התוכנה
חיים נוי 11/08/22 |  צפיות: 557

Legit Security הכריזה על תמיכה במסגרות ציות חדשות כדי להגביר את האבטחה והשלמות של שרשרת אספקת התוכנה

ניקוד סיכונים בזמן אמת, ניטור סחיפה, אנטי-שיבוש ואימות מוצא נדרשים יותר ויותר כדי להבטיח שרשרת אספקת תוכנה מאובטחת

תל אביב, 10 באוגוסט 2022, (GLOBE NEWSWIRE) :

Legit Security, חברת אבטחת סייבר עם פלטפורמה תאגידית לאבטחת שרשרת אספקת התוכנה של הארגון, הכריזה היום על יכולות פלטפורמה חדשות לניקוד סיכונים בזמן אמת, ניטור סחף ותמיכה במסגרות ציות נוספות כולל Supply-Chain Levels for Software Artifacts (SLSA). בהתאם למספר גדל והולך של תקנות כולל הצו המבצעי של הנשיא לשיפור אבטחת הסייבר של המדינה, העדכון האחרון בפלטפורמת Legit Security נותן מענה למגוון רחב של דרישות ציות לרגולציות, ומספק נראות גבוהה לאורך מחזור חיי פיתוח התוכנה (SDLC) של החברה כדי להפחית את מספר איומי האבטחה לרבות חבלה וגישה לא מורשית. התמיכה המורחבת של הפלטפורמה במסגרות של שיטות עבודה מומלצות בתעשייה כוללת את SLSA, תקני עץ מוצר לתוכנה (SBOM), כמו גם היכולת של ארגונים ליישם מסגרת משילות מותאמת משלהם שתאפשר להם להבטיח אבטחה ושלמות של שרשרת אספקת התוכנה.

הפלטפורמה של Legit Security משפרת את היעילות והאפקטיביות של האבטחה על ידי הפחתת סיכון היישומים מניהול קוד מקור (SCM), לבנייה ועד לרישום פריטים ולפריסה לייצור. עדכוני הפלטפורמה האחרונים מספקים ניקוד סיכונים מפורט וניטור סחיפה בזמן אמת לאורך מגוון רחב יותר של דרישות רגולטוריות ומסגרות משילות מותאמות. לקוחות יכולים לטפל בבעיות אבטחה בשלב מוקדם יותר ב-SDCL, לקבל מידע מבוסס הקשרים עמוק יותר על בעיות אבטחה, ויש גם אפשרויות מיכון זרימת עבודה כדי להאיץ משימות תיקון ולשפר את זריזות המפתחים. הפלטפורמה של Legit Security תומכת כעת בדרישות רגולטוריות המשתרעות על פני SOC2, SLSA, ISO27001 והצו הביצועי של הנשיא 14028.

"בנינו פלטפורמת אבטחה על בסיס של נראות מלאה בכל המערכות והרכיבים המשמשים לבנייה ואספקת תוכנה כולל מערכות SDLC, צוותי פיתוח, תוספים, תוכנות קוד פתוח, משאבים של צד שלישי ועוד", אמר ליאב כספי, מנהל טכנולוגיה ראשי ומייסד שותף ב-Legit Security. "זה מאפשר לארגונים לקבל את הביטחון שהם צריכים לבניית תוכנה בטוחה בצורה בטוחה. הפלטפורמה שלנו תומכת גם במסגרת התאימות ל-SLSA בגלל המסירות שלה לשיתוף פעולה בין-תעשיות כדי לסייע בשיפור האבטחה ושלמות שרשרת האספקה, יחד עם התאמתה למסגרת הפיתוח המאובטחת האחרונה של NIST".

Legit Security מאבטחת את שרשרת אספקת התוכנה על ידי סריקת צינורות פיתוח לאיתור סיכונים וחשיפות נתונים, מאבטחת תשתיות ומערכות SDLC ומנטרת את היגיינת האבטחה של אנשים והקוד שלהם בזמן שהם פועלים בתוכו. היכולת של הפלטפורמה לזהות את המיקום של אמצעי בטיחות אחרים כגון כלי SAST ו-SCA מצד שלישי מאפשרת לחברות לייעל את הכיסוי שלהן ולהבטיח שכל צינורות ה-CI/CD הקריטיים מאובטחים.

הפלטפורמה של Legit Security היא פתרון קל ליישום, פתרון שמבוסס קודם כל על API שאינו דורש סוכנים, מתאמים או תוכנות להתקנה. למידע נוסף על Legit Security, בקרו בכתובת https://www.legitsecurity.com.

אודות Legit Security

Legit Security מגינה על שרשראות אספקת התוכנה מפני התקפה על ידי גילוי ואבטחת הצינורות, התשתית, הקוד והאנשים באופן אוטומטי, כך שעסקים יכולים להישאר בטוחים ובה בעת לאפשר שחרור תוכנה מהיר. Legit Security מספקת פתרון תוכנה כשירות קל ליישום התומך במשאבים בענן ובאופן מקומי ומשלב יכולות גילוי וניתוח אוטומטיים עם מאות מדיניות אבטחה שפותחו בידי מומחי תעשייה עם ניסיון אמיתי באבטחת SDLC. פתרון משולב זה שומר על אבטחת מפעל התוכנה שלך ומספק ביטחון מתמשך שהיישומים שלכם מושקים ללא פגיעויות.

קשרי מדיה

Tony Keller
OutVox
[email protected]

*** הידיעה מופצת בעולם על ידי חברת התקשורת הבינלאומית GLOBE NEWSWIRE


דירוג המאמר:

תגיות של המאמר:

 חיים נוי

חיים נוי, עיתונאי, עורך ראשי של סוכנות החדשות הבינ"ל IPA, לשעבר עורך ראשי של סוכנות הידיעות עתים, חבר תא מבקרי התיאטרון באגודת העיתונאים



 


מאמרים נוספים מאת חיים נוי
 
Zoom AI Companion 3.0 מאפשר לעובדים להחזיר את זמנם, מגובה במחקר חדש על הפסקות צהריים אבודות
מחקר של Morning Consult נתן השראה לחנות הפופ-אפ "Hard Stop Burger Shop" של זום בניו יורק, ומדגיש כיצד אוטומציה של בינה מלאכותית יכולה להפחית עומס יתר בפגישות ולהחזיר את האיזון ליום העבודה.

CGTN: כיצד שיונגאן מתפתחת למודל לצמיחה עירונית איכותית
CGTN פרסמה מאמר שבחן את הפיכתו של אזור שיונגאן החדש למודל עירוני מודרני, והדגישה את הצלחת ההעברה הסדירה של פונקציות שאינן הון של בייג'ינג כמנוע המרכזי. במאמר הודגשו הישגים הממוקדים באדם באמצעות השקעות מסיביות, ערבויות מדיניות וצעדי אינטגרציה. במסגרת המאמר התעמקו באבני דרך במדע-טכנולוגיה המאיצים כוחות ייצור איכותיים חדשים, שממקמים את שיונגאן כאזור הדגמה לפיתוח מאוזן ואיכותי במסגרת תוכנית החומש ה-15.

Axi משיקה את הפודקאסט "חדר האסטרטגיה" בהנחיית קתי ליאן
סדרת Axi Select החדשה מציגה סוחרים ואנשי מקצוע בתחום השוק הדנים באסטרטגיה, ניהול סיכונים ושווקים גלובליים

Foremay חושפת SSD שמתאימים לשימוש בחלל, מוקשח בפני קרינה
כונן ה-SSD Rad-Hard וכונן ה-SSD לשימוש בחלל של Formeay עבור יישומי LEO, MEO, GEO, HEO וחלל עמוק. SSD ה-NVMe ו-SATA המוקשח בפני קרינה הראשון בתעשייה, שתוכנן למשימות החל מ-LEO ועד לחלל העמוק, הכולל מיגון ברמת Z ויכולות ריפוי עצמי מונעות בינה מלאכותית כדי להבטיח שלמות נתונים בסביבות קרינה קיצוניות של LET 100 MeV•cm2/mg ו-TID 500

1,790 ספורטאים יתמודדו במשחקי החופים האסייתיים בסניה, סין
30 ימים נותרו עד טקס הפתיחה של משחקי החופים האסיאתיים 2026 בסניה (Sanya), הוועדה המארגנת הודיעה ביום שני כי סך של 1,790 ספורטאים אושר להשתתף.

USPA Global ו-ESPN מרחיבות את הקשר עם כריס פאולר לקראת עונת אליפות הפולו עתירת השערים 2026
גמר גביע הזהב של USPA ואליפות ארצות הברית הפתוחה בפולו ישודרו ב-ESPN2

תוכניות ה-MQ-9B של GA-ASI בבריטניה וביפן זכו בפרסי מצוינות מטעם שבוע התעופה
GA-ASI זכתה ב-2 מתוך 9 הפרסים שהוענקו

אנדי וולסקי מחברת ExaGrid הוכתר לאחד ממובילי הערוץ של CRN EMEA לשנת 2026
חברת ExaGrid®‎ ,המובילה בתחום אחסון הגיבוי הרב‑שכבתי, הודיעה היום כי CRN UK - מותג מבית The Channel Company - בחרה את אנדי וולסקי, סגן נשיא תחום המכירות באירופה, המזרח התיכון ואסיה‑פסיפיק, להיכלל ברשימת מובילי הערוץ היוקרתית של CRN® באירופה, המזרח התיכון ואפריקה (EMEA) לשנת 2026.

מדד ההזדמנויות של הנלי לשנת 2026: אפשרויות האזרחות והמגורים שפותחות את ההזדמנויות הגדולות ביותר בעולם
מדד ההזדמנויות של Henley לשנת 2026 (Henley Opportunity Index 2026) שפורסם לאחרונה מכמת את ההשפעה של גישה לכלכלות גלובליות מובילות על הערך ארוך הטווח של השכלה ברמה הגבוהה ביותר.

חברת Wellgistics Health Inc חתמה על מכתב כוונות בשווי 105,000,000 דולר לבחינת רכישה פוטנציאלית של Neuritek Therapeutics, Inc
חברת Wellgistics Health Inc חתמה על מכתב כוונות בשווי 105,000,000 דולר לבחינת רכישה פוטנציאלית של Neuritek Therapeutics, Inc, חלוצה בטיפולים חדשניים להפרעות נוירולוגיות ופסיכיאטריות.
     
 
שיווק באינטרנט על ידי WSI