דף הבית הודעות לעיתונות עסקים, מימון וכספים שיפורים בפלטפורמת האבטחה של BlueFlag הגדירו מחדש כיצד ארגונים מאבטחים סביבות פיתוח תוכנה
שיפורים בפלטפורמת האבטחה של BlueFlag הגדירו מחדש כיצד ארגונים מאבטחים סביבות פיתוח תוכנה
חיים נוי 24/10/24 |  צפיות: 426

שיפורים בפלטפורמת האבטחה של BlueFlag הגדירו מחדש כיצד ארגונים מאבטחים סביבות פיתוח תוכנה

פלטפורמת האבטחה של Identity-first היא הפתרון היחיד שמתייחס באופן פעיל למספר וקטורי תקיפה לאורך כל מחזור החיים בפיתוח תוכנה

סאניווייל, קליפורניה, 22 באוקטובר 2024, (BUSINESS WIRE):

BlueFlag Security בתגובה לעלייה במתקפות שרשרת אספקת התוכנה, מציעה יכולות משופרות כחלק מפלטפורמה למחזור החיים של פיתוח תוכנה (Software Development Life Cycle SDLC), אבטחה ושליטה ומבטיחה שיפור אבטחה, גמישות וסביבת פיתוח אמינה יותר. מאז ההשקה במרץ 2024, BlueFlag הרחיבה את ארבעת עמודי היסוד של הפלטפורמה, הציגה תיקון אוטומטי ומודרך והוסיפה תמיכה בכלי פיתוח נוספים.

מחקר של Gartner® קובע כי "העלות המשוערת של ההתקפות [על שרשרת האספקה] הללו מגיעה לעשרות מיליארדי דולרים וצפויה לגדול ב-200%, ל-138 מיליארד דולר עד שנת 2031."* האיומים הגוברים הללו, שהודגשו בעקבות תקריות כמו החבלה בקוד המקור של הניו יורק טיימז שקרתה לאחר פריצת GitHub, מדגימים כיצד סביבות פיתוח הפכו ליותר ויותר ממוקדות. חברת BlueFlag מפחיתה את הסיכונים הללו בייחוד על ידי טיפול בשלושת וקטורי ההתקפה הקריטיים והתלויים זה בזה המיוחסים ל-SDLC - זהות מפתחים (אדם ומכונה), הגדרות שגויות של כלי פיתוח ורגישות קוד לפגיעה - מניעת השילובים המסוכנים שגורמים לכך שהתקפות אלו יהיו כה מזיקות.

צוותי פיתוח יחד עם BlueFlag, יכולים ליישם אמצעי מנע המפחיתים את משטח ההתקפה בכל שלב של מחזור הפיתוח. ארבעת עמודי היסוד של הפלטפורמה, שנועדו לתת מענה לוקטורי התקפה קריטיים של SDLC ולהבטיח תאימות, הינם:

*פיקוח על זהויות - אבטחה, ניהול ופיקוח על זהות אנשים (מפתחים פנימיים וחיצוניים) וזהות מכונה (חשבונות שירות ויישומים), שהם לעתים קרובות מקורות הסיכון העיקריים ב-SDLC. על ידי אכיפת מינימום של הרשאות, זיהוי זהויות ישנות שאינן בתוקף ומעקב אחר התנהגויות מסוכנות כגון עקיפת מדיניות של סניפים, BlueFlag מזהה, מתעדף ומתקן איומים מבוססי זהות.

*ניהול עמדת אבטחה בצנרת – ​​מאבטחת את צנרת הפיתוח שלכם, לרבות ניהול קוד מקור (SCM), מאגרי חפצים וכן תהליכי CI/CD. חברת BlueFlagאוכפת את עמדת האבטחה בכלי פיתוח שונים המשמשים מפתחים, מזהה הגדרות שגויות, מונעת שימוש לרעה וחוסמת גישה לא מורשית כדי להבטיח מבנה ופריסות בטוחות ותואמות.

*קוד שליטה - מאבטח את בסיס נתוני הקוד שלכם באמצעות זיהוי והפחתת סיכונים הן בחבילות קנייניות ובחבילות קוד פתוח. BlueFlag סורקת ללא הרף לאיתור רגישות, מנהלת סודיות ומזהה פרצות תשתית כקוד (IaC) כדי להבטיח שיטות קידוד מאובטחות ולמנוע פריסות לא מאובטחות.

*תאימות מתמשכת אוטומטית – מטמיעה בדיקות תאימות אוטומטיות ישירות אל תוך תהליכי העבודה של פיתוח, מה שמבטיח תאימות מתמשכת לתקני תעשייה כמו CIS, SOC 2, ISO 27001 ו-NIST-800. חברת BlueFlag גורמת לאוטומציה של הכנת לביקורת ואיסוף הראיות, מפחיתה את נטל התאימות ושומר שהארגון שלכם יהיה תמיד מוכן לביקורת.

BlueFlag מציעה כעת גם תיקון אוטומטי וגם תיקון מודרך, ומעצים ארגונים לעבור מניהול אבטחה תגובתי לניהול יזום. שלא כמו בפתרונות אחרים, המתמקדים אך ורק בהתראות או בהעדפת רגישות, BlueFlag לא רק מנחה את המפתחים בשלבים לפתרון סיכונים, אלא גם מבצעת אוטומציה של תיקון במידת האפשר, ומזרזת את תהליך הפתרון. בנוסף, להבטחת כיסוי אבטחה מקיף של SDLC,BlueFlag משתלבת במערכת אקולוגית מתפתחת של כלים, ביניהם פלטפורמות ניהול קוד מקור כמו GitHub ו-BitBucket, מאגרי חפצים (Artifact Repositories) כגון JFrog, כלי אבטחה למפתחים כמו Snyk, כלי ניהול שירותים כמו Jira ו-Slack ו-IAM מערכות כגון Okta ו-Azure AD.

לדבריה של קייטי נורטון, מנהלת מחקר, DevSecOps ואבטחת שרשרת אספקת התוכנה ב-IDC, "שילוב שיטות אבטחה מומלצות יחד עם תהליכי פיתוח תוכנה הוא אתגר דחוף ומתמשך עבור ארגונים רבים, בעוד ש רבים מהצוותים חסר ידע בקשר לכלים ולתהליכים הדרושים להפחתת סיכונים ביעילות בכל ה-SDLC". "BlueFlag מאפשרת לארגונים לאבטח את סביבות הפיתוח שלהם, ומציעה פלטפורמה מאוחדת להטמעת מסגרת לאבטחה ושליטה ב-SDLC שהיא מקיפה וכוללת שליטה וניהול זהות מפתח, ניהול עמדות אבטחה בצנרת, ניהול קוד ותאימות."

BlueFlag מספקת ללקוחותיה את היעילות התפעולית והחיסכון בעלויות באופן הבא:

*צמצום עלויות התפעול ב-62% על ידי אוטומציה של משימות אבטחה, שליטה ותאימות, מה שמאפשר לצוותים להתמקד בחדשנות ויוזמות בעלות ערך גבוה.

*הפחתת 30% מעלויות רישיונות כלי DevOps זיהוי ומחיקה של זהויות מיושנות, מבטיח שמשלמים רק עבור הרישיונות הדרושים.

*צמצום את זמן התיקון ב-80% באמצעות תיקון מודרך ואוטומטי, המאפשר למפתחים לפתור במהירות בעיות אבטחה מבלי לשבש את זרימות העבודה.

*השגת תאימות מתמשכת והפחתת ההכנות לביקורות ב-45% באמצעות בדיקות תאימות אוטומטיות המוטמעות בתהליך הפיתוח שלכם.

"ההתפתחות המהירה של הפלטפורמה שלנו ממחישה את המחויבות של BlueFlag לאבטחה יזומה ופעילה של כל היבט ב-SDLC. על ידי הרחבת היכולות k כל ארבעת עמודיהיסוד אנו מסייעים לארגונים להפחית עלויות תפעול, למנוע איומים ולשמור על שלמות תהליכי הפיתוח שלהם מבלי לוותר על מהירות או גמישות", אמר ראג' מאלמפטי, מנכ"ל BlueFlag Security.

כדי לראות כיצד BlueFlag Security משתלבת בצורה חלקה בסביבת הפיתוח שלכם ומחזקת את האבטחה בכל שלב, ניתן לקבוע הדגמה כדי לחזות בפלטפורמה בפעולה. BlueFlag להיבחר כחברת TechCrunch Startup Battlefield 200 לשנת 2024,ותציג בכנס TechCrunch Disrupt בין התאריכים 28-30 באוקטובר.

* Gartner, מדריך לאבטחת שרשרת אספקת תוכנה, דייל גארטנר, מאנג'ונאת בהט, 20 ליוני, 2024

GARTNER הוא סימן מסחרי וסימן שירות רשום של Gartner, Inc. ו/או החברות המסונפות שלה בארה"ב ובעולם ונעשה בו שימוש במסמך זה באישור. כל הזכויות שמורות.

אודות BlueFlag Security

BlueFlag Security מציעה גישה מקיפה, המתמקדת בזהויות, לאבטחת מחזור חיי פיתוח התוכנה (SDLC). על ידי מיקוד בזהויות מפתחים - אנושיים ושל מכונות - ואבטחת שרשרת הכלים, BlueFlag מסייעת לארגונים להתמודד עם וקטורי ההתקפה הקריטיים ביותר שלרוב לא מייחסים להם חשיבות בפתרונות ממוקדי קוד מסורתיים. הפלטפורמה ממנפת פעילות המבוססת על בינה מלאכותית כדי לנטר ולנתח סיכונים, לאכוף מדיניות ולהפוך תיקון לאוטומטי. הודות ליכולות בשליטה על זהויות, אבטחת צנרת פיתוח, ניהול קוד ותאימות מתמשכת, BlueFlag מחזקת באופן פעיל ויזום את עמדות האבטחה תוך מיטוב של היעילות התפעולית, הבטחת הגנה מפני איומי שרשרת אספקת תוכנה שנוצרים. למידע נוסף על BlueFlag Security בקרו בכתובת www.blueflagsecurity.com.

אנשי קשר ולמידע נוסף:

טיילור האדלי

LaunchTech Communications

[email protected]

978-877-2113

מקור: BlueFlag Security

.

תוכן הודעה זו בשפת המקור, הוא הגרסה הרשמית והמהימנה היחידה של מסמך זה. התרגומים הם למטרות נוחות בלבד ויש להצליבם עם המסמך בשפת המקור, שהוא הגרסה היחידה של טקסט זה שהוא בעל תוקף משפטי.

*** הידיעה מופצת בעולם על ידי חברת התקשורת הבינלאומית Business Wire


דירוג המאמר:

תגיות של המאמר:

 חיים נוי

חיים נוי, עיתונאי, עורך ראשי של סוכנות החדשות הבינ"ל IPA, לשעבר עורך ראשי של סוכנות הידיעות עתים, חבר תא מבקרי התיאטרון באגודת העיתונאים



 


מאמרים נוספים מאת חיים נוי
 
Bitget משיקה את הקמפיין "סיפורי מעריצים: UEX דרך העיניים שלכם" עם מאגר פרסים בהיקף של 100,000 יחידות USDT
Bitget , הבורסה האוניברסלית (UEX) הגדולה בעולם, השיקה קמפיין קהילה חדש, Bitget Fan Story: UEX Through Your Eyes, המזמין משתמשים שזכאים לכך מכל העולם לשתף את המסע שלהם ב-Bitget ברשתות החברתיות לקבלת הזדמנות לתבוע חלק מקרן הפרסים בהיקף של עד 100,000 יחידות USDT, יחד עם מזכרות בלעדיות של Bitget Fan Club.

TruMerit ו-Creditera מנפיקות אישורים דיגיטליים ראשונים הניתנים לאימות עבור אנשי מקצוע בתחום הבריאות ברחבי העולם
TruMerit, חברה מובילה עולמית בפיתוח כוח אדם בתחום הבריאות ואימות הסמכות, הודיעה היום כי הנפיקה את אישוריה הדיגיטליים הניתנים לאימות הראשונים לאנשי מקצוע בתחום הבריאות באמצעות שותפות חדשה עם Credivera, מה שמסמן צעד משמעותי קדימה באימות אישורים מאובטח ונייד עבור כוח אדם בתחום הבריאות העולמי.

CYNREN משיקה חברת ייעוץ מהדור הבא, המשרתת משרדים משפחתיים, קרנות ומשקיעים מוסדיים
החברה נוסדה על ידי שותפים לשעבר ב-KPMG וב-Citibank, בעלי ניסיון של עשרות שנים בליווי עסקים, קרנות ומשפחות

Andersen Consulting מחזקת את יכולות הטרנספורמציה הארגונית באמצעות Afiniti
Andersen Consulting מודיעה על הסכם שיתוף פעולה עם Afiniti, חברת ייעוץ עולמית לטרנספורמציה עסקית שמרכזה בבריטניה, המסייעת לארגונים ליישם ולהטמיע תוכניות שינוי מורכבות ולשמר אותן לאורך זמן.

TACTICA AI מציגה את פלטפורמת הבינה המלאכותית הראשונה באזור להחלטות תפעוליות קריטיות בזמן אמת
TACTICA AI, הבנויה על טכנולוגיה עמוקה שפותחה על ידי TII, מתקדמת מעבר ללוחות מחוונים כדי לעזור למקבלי החלטות להפוך מודיעין מקוטע, חיישנים ונתונים תפעוליים לפעולה

Esentia מכריזה על תמחור מוצלח של איגרות חוב בכירות בריבית 6.125% לפירעון ב-2033 ואיגרות חוב בכירות בריבית 6.500% לפירעון ב-2038
חברת Esentia Energy Development, S.A.B. de C.V. ("ESENTIA" או "החברה"), הודיעה על תמחור סכום הקרן הכולל של 1,000,000,000.00 דולר אמריקאי של איגרות החוב הבכירות שלה בריבית של 6.125% שיפרעו ב-2033 ("איגרות החוב 2033") וסכום הקרן הכולל של 1,000,000,000.00 דולר אמריקאי של איגרות החוב הבכירות שלה בריבית של 6.500% שיפרעו ב-2038 (”איגרות החוב 2038“ ויחד עם איגרות החוב 2033, "האיגרות החוב") שיונפקו על ידי החברה בהנפקה פרטית לקונים מוסדיים כשירים בהתאם לתקנה 144A בחוק ניירות הערך משנת 1933, כפי שתוקן (”חוק ניירות הערך“), ומחוץ לארצות הברית לאזרחים שאינם אמריקאים בהתאם לתקנה S בחוק ניירות הערך.

כיצד לפנות את מיצרי הורמוז מהאוויר: UMag Solutions משיקה את F1Mag® - פתרון בלתי מאויש לגילוי מהיר של מוקשים ימיים ולוחמה נגד צוללות
F1Mag® מרחיב את פורטפוליו החישה המגנטית מבוססת הרחפנים של UMag עם מערכת מוטסת במהירות גבוהה לגילוי בזמן אמת של מוקשים ימיים וצוללות בסביבות ים פתוח, שיכול לכסות עד 6,000 דונם לשעה, מבלי לסכן כלי שיט ואנשי צוות

Ostathi, המופעלת בידי UniHouse, מובילה את התשתית הדיגיטלית הראשונה והחלוצית במזרח התיכון המקשרת פיתוח כוח אדם מובנה להכנסה מאומתת
התוכנית, במימון הבנק העולמי ומשרד הכלכלה הדיגיטלית של ירדן, יוצרת את הקשר הראשון הניתן לביקורת באזור בין פיתוח יכולות מובנות להכנסה מאומתת

מועד אחרון להגשת תביעה ייצוגית נגד CONCORDE: רוזן, יועץ למשקיעים מיומן, מעודד את משקיעי Concorde International Group Ltd. לקבל ייעוץ
מועד אחרון להגשת תביעה ייצוגית נגד CONCORDE: רוזן, יועץ למשקיעים מיומן, מעודד את משקיעי Concorde International Group Ltd. לקבל ייעוץ משפטי לפני המועד החשוב ב-20 במאי בתביעה ייצוגית לניירות ערך - YOOV

מועד אחרון לתביעה ייצוגית נגד ALIGHT: רוזן, יועץ למשקיעים מיומן, מעודד את משקיעי Alight, Inc לקבל ייעוץ משפטי לפני המועד האחרון החשוב ב-15 במאי בתביעה ייצוגית בניירות ערך – ALIT ניו יורק, 7 במאי 202
מועד אחרון לתביעה ייצוגית נגד ALIGHT: רוזן, יועץ למשקיעים מיומן, מעודד את משקיעי Alight, Inc לקבל ייעוץ משפטי לפני המועד האחרון החשוב ב-15 במאי בתביעה ייצוגית בניירות ערך – ALIT
     
 
שיווק באינטרנט על ידי WSI