דף הבית הודעות לעיתונות עסקים, מימון וכספים Legit Security מוסיפה תמיכה במסגרות נוספות של תאימות רגולטורית כדי לחזק את אבטחת שרשרת האספקה ​​של התוכנה
Legit Security מוסיפה תמיכה במסגרות נוספות של תאימות רגולטורית כדי לחזק את אבטחת שרשרת האספקה ​​של התוכנה
חיים נוי 23/03/23 |  צפיות: 468

Legit Security מוסיפה תמיכה במסגרות נוספות של תאימות רגולטורית כדי לחזק את אבטחת שרשרת האספקה ​​של התוכנה

תל אביב, 22 במרץ 2023, (GLOBE NEWSWIRE) :

Legit Security , חברת אבטחת סייבר עם פלטפורמה ארגונית המגנה על שרשרת אספקת התוכנה של ארגונים מפני התקפה ומבטיחה אספקת יישומים מאובטחת, מכריזה על תמיכה במסגרות ותקנים נוספים של תאימות רגולטורית לשיפור האבטחה של שרשרת אספקת התוכנה, לרבות ISO 27001, SSDF, FedRAMP, SLSA, NIST, SBOM ו-SOC2. פלטפורמת Legit Security מאבטחת שרשראות אספקת תוכנה על ידי זיהוי אוטומטי של בעיות אבטחה, תיקון איומים והבטחת התאימות הרגולטורית של כל גרסת תוכנה. עם תמיכה במסגרות ובסטנדרטים הרגולטוריים הנרחבים הללו, החברה מספקת לארגונים יכולות מובילות תעשייה ליישר את אמצעי הבטיחות שלהם לדרישות התאימות ולספק תובנות מתמשכות לגבי מצב התאימות לרגולציה שלהם, כולל זיהוי סחף והתראות בזמן אמת כאשר הבטיחות נפגעת.

בעקבות מתקפות הסייבר בפרופיל גבוה על SolarWinds, Codecov, Kaseya, Log4Shell ורבות אחרות, ממשלות, מנהלים מובילים בתעשייה וקהילת אבטחת התוכנה עשו מאמצים משותפים כדי להסדיר את אבטחת שרשרת האספקה ​​של התוכנה, ובסופו של דבר את התוכנה עצמה. התוצאה היא נוף מתפתח במהירות של רגולציות ותקנים כדי שקהילת פיתוח התוכנה תוכל להמשיך לשגשג גם בקרב האיומים החדשים.

עמידה במסגרות ותקנים מרכזיים כולל ISO 27001, SSDF, FedRAMP, SLSA, NIST, SBOM ו-SOC2 חיונית כדי להבטיח שיפור של האבטחה, והיא נדרשת יותר ויותר בידי לקוחות תוכנה. פלטפורמת Legit Security מסייעת לארגונים להבטיח משילות ממוכנת, תאימות ושלמות של גרסאות התוכנה שלהם, ועם תמיכה במסגרות אלו. היכולת של הפלטפורמה לגלות ולנתח באופן אוטומטי צינורות תוכנה, כלים ובקרות אבטחה מהקוד ועד לענן, עם אבטחה וניהול אפליקציות בפלטפורמה אחת, עוזרת למנף ניקוד סיכונים, ניתוח פערי אבטחה ותיקון כדי לייעל את הביקורת וכדי להבטיח שלמות בעת השקת אפליקציות.

"חברות מחפשות פתרונות לשיפור היעילות של תוכניות אבטחת היישומים שלהן, לעתים קרובות תוך שהם צריכים לעמוד במסגרות רגולטוריות, אחת או יותר בו-זמנית", אמר ליאב כספי, מנהל טכנולוגיה ראשי ומייסד שותף של Legit Security. "על ידי תמיכה במסגרות ובתקנים המובילים הללו בפלטפורמה שלנו, אנו הופכים את הדרך לתאימות רגולטורית ראשונית לקלה הרבה יותר עבור לקוחותינו, ולאחר מכן עוזרים להם לשמור על התאימות הרגולטורית עם כלים ממוכנים ועם דיווח שמוריד את עלות הציות ובו זמנית משפר את האבטחה של שרשרת אספקת התוכנה ואספקת האפליקציות שלהם".

פלטפורמת Legit Security תומכת במסגרות ובתקנים הבאים:

* ISO 27001 הוא תקן המפרט דרישות למערכות ניהול אבטחת מידע, המסייע לארגונים להגן על נכסי המידע שלהם.

* SSDF (מסגרת פיתוח תוכנה מאובטחת) היא קבוצה של שיטות פיתוח תוכנה מאובטחות המבוססות על שיטות עבודה מומלצות של ארגונים כגון BSA, OWASP ו- SAFECode.

* FedRAMP (תוכנית פדרלית לניהול סיכונים והרשאות) היא תוכנית ממשלתית אמריקאית המספקת גישה סטנדרטית להערכות אבטחה, הרשאות וניטור רציף עבור מוצרים ושירותים בענן.

* מסגרת אבטחת הסייבר NIST (המכון הלאומי לתקנים וטכנולוגיה) מסייעת לעסקים בכל הגדלים להבין, לנהל ולהפחית טוב יותר את סיכוני אבטחת הסייבר שלהם ולהגן על הרשתות והנתונים שלהם.

* SLSA (רמות שרשרת אספקה עבור תוצרי תוכנה) היא מסגרת שפותחה על ידי Google המסייעת ליצרני תוכנה ולצרכנים להשיג רמות מוגדרות של אבטחת שרשרת אספקת תוכנה.

* SOC2 (בקרת ארגון שירות 2) הוא תקן ביקורת מוכר עבור ספקי שירות המדגימים את יכולתם לנהל באופן מאובטח נתוני לקוחות.

*SBOM(הצעת חוק החומרים של התוכנה) הוא תיאור מקונן של רכיבי ממצאי תוכנה, הפניות מתמשכות, מטה-נתונים ומידע עזר אחר כגון מידע רישוי המוצג באחד מכמה פורמטים סטנדרטיים.

כדי לתמוך במסגרות ובתקנים אלה, Legit Security מספקת כלים ודיווח אוטומטיים כדי לייעל את התאימות והביקורות תוך שהיא מאפשרת לארגונים לאבטח ביעילות את שרשראות אספקת התוכנה שלהם ולהפחית את הסיכון למתקפות סייבר.

לקבלת מידע נוסף, בקרו באתר האינטרנט של Legit Security או קראו את הסקירה הטכנית של החברה לקבלת פרטים על הנוף הרגולטורי המתפתח במהירות לאבטחת שרשרת אספקת תוכנה.

אודות Legit Security

Legit Security מגינה על שרשרת אספקת התוכנה של הארגון מפני התקפה ומבטיחה אספקת יישומים מאובטחת, משילות וניהול סיכונים מהקוד עד לענן. מישור בקרת אבטחת האפליקציות האחוד בפלטפורמה, ויכולות הגילוי והניתוח האוטומטיות של SDLC מספקים נראות ובקרת אבטחה על סביבות משתנות במהירות, ומאפשרים לתעדף בעיות אבטחה בהתבסס על הקשרים ועל רמת הקריטיות העסקית כדי לשפר את יעילות צוותי האבטחה.

קשרי מדיה

Tony Keller

[email protected]

*** הידיעה מופצת בעולם על ידי חברת התקשורת הבינלאומית GlobeNewswire


דירוג המאמר:

תגיות של המאמר:

 חיים נוי

חיים נוי, עיתונאי, עורך ראשי של סוכנות החדשות הבינ"ל IPA, לשעבר עורך ראשי של סוכנות הידיעות עתים, חבר תא מבקרי התיאטרון באגודת העיתונאים



 


מאמרים נוספים מאת חיים נוי
 
Bitget מסכמת את חודש המלחמה בהונאות עם יותר למעלה מ-65% מהמשתתפים שזיהו בהצלחה טקטיקות הונאה קריפטוגרפית
Bitget, בורסת המטבעות הקריפטוגרפים המובילה וחברת Web3, סיימה בהצלחה את חודש המלחמה בהונאות שלה לשנת 2025, יוזמה גלובלית שמטרתה להגביר את המודעות והחוסן של המשתמשים כנגד הונאות Web3.

Axi משיקה את הקמפיין 'Trading Places' עם כוכבות הנשים של מנצ'סטר סיטי
Axi, ברוקרית ה-FX וה-CFD המקוונת המובילה השיקה את הקמפיין החדש שלה, ‘Trading Places’ ("מקומות מסחר") עם נשות קבוצת מנצ'סטר סיטי. בהנחיית שדרנית הספורט ומגישת מנצ'סטר סיטי, נטלי פייק, קמפיין 'Trading Places' מציג את כוכבות Man City Women כשהן יוצאות מאזורי הנוחות שלהן, ומתחרות זו בזו בתפקידים חדשים.

EBC Financial Group חוגגת זכיות מרובות בפרסים בשנת 2025
EBC זכתה להכרה בדמות פרסי World Finance ו-Online Money על מובילות במסחר ב-CFD, הביצועים של הפלטפורמה ופתרונות אמינים ששמים את הסוחר בראש

ביקורת: מי בעד – קומדיה חברתית פרועה על ישיבת ועד ועם אמירה נוקבת – תיאטרון הקאמרי
02/07/25 | תיאטרון
"מי בעד" העולה בתיאטרון הקאמרי היא קומדיה פרועה, העוסקת בנושאים אקטואליים של מיגון בתים וגם הרבה יותר מקומדיה משעשעת – היא מראה חדה וכואבת לחברה הישראלית, עטופה בהומור שנון ומשחק מצוין. כבר מהרגע הראשון, ההצגה מצליחה ללכוד את הקהל ולשמור על קצב מהיר ודיאלוגים מדויקים.

מותג הספורט העולמי U.S. Polo Assn מושק בברזיל עם Grupo Pasquini
U.S. Polo Assn, המותג הרשמי של איגוד הפולו של ארצות הברית (USPA), גאה להכריז על השקתו בשוק הברזילאי בשותפות עם Grupo Pasquini, שחקנית מובילה בתעשיית האופנה במדינה., התרחבות זו מחזקת את הנוכחות של המותג העולמי בהשראת הספורט באמריקה הלטינית ותומכת עוד יותר בתוכנית הצמיחה האסטרטגית של U.S. Polo Assn. להגיע לצרכנים חדשים ברחבי העולם.

Ditchit פוצצה את השלט האייקוני של Twitter
בצעד דרמטי שלכד את רוח השינויים בעמק הסיליקון, Ditchit - השוק המקוון המתפתח והמתחרה של OfferUp - עלתה לכותרות כשרכשה ולאחר מכן פוצצה את שלט הציפור המקורי של Twitter, ששוקל 560 פאונד, שעמד פעם על מטה טוויטר בסן פרנסיסקו.

Bitget הופכת את המסחר הקריפטוגרפי לשיחה חכמה עם GetAgent
Bitget, בורסת המטבעות הקריפטוגרפים המובילה וחברת Web3, שמחה להשיק באופן רשמי את GetAgent, סייען מסחר חדש מבוסס בינה מלאכותית שמטרתו להקל על האינטראקציה וההבנה של המשתמשים בשוק הקריפטוגרפיה. על ידי שילוב של בינה מלאכותית מתקדמת עם נתוני שוק בזמן אמת וכלי מסחר, GetAgent מתוכנן להפוך קבלת החלטות מורכבות לשיחה פשוטה.

Andersen Consulting משתפת פעולה עם Mercurial Minds לשיפור יכולות הטרנספורמציה הדיגיטלית
Andersen Consulting מרחיבה את יכולות האספקה של פתרונות מונעי טכנולוגיה על ידי שיתוף פעולה עם Mercurial Minds ‏(M.M.), חברה פקיסטנית לטרנספורמציה דיגיטלית, AI וייעוץ בתחום ה-IT.

Bitget רושמת את NodeOps (NODE) ​​למסחר בספוט
Bitget, בורסת המטבעות הקריפטוגרפים המובילה וחברת Web3, הודיעה על הרישום של NodeOps (NODE) ​​באזור החדשנות, הבינה המלאכותית וה-DePIN, והוסיפה אותה למסחר בספוט.

DASA, ספקית האבחון הגדולה ביותר בדרום אמריקה, בוחרת בפלטפורמת ההדמיה הארגונית של AGFA HealthCare עם חתימה על הסכם דגל
AGFA HealthCare גאה להכריז על הישג היסטורי: אימוץ פלטפורמת ההדמיה הארגונית שלה על ידי רשת הבריאות המשולבת הגדולה ביותר באמריקה הלטינית - והחמישית בגודלה בעולם
     
 
שיווק באינטרנט על ידי WSI