דף הבית הודעות לעיתונות עסקים, מימון וכספים Legitify, כלי אבטחת הקוד הפתוח של Legit Security, מוסיף תמיכה עבור GitLab ו-GitHub Enterprise Server
Legitify, כלי אבטחת הקוד הפתוח של Legit Security, מוסיף תמיכה עבור GitLab ו-GitHub Enterprise Server
חיים נוי 26/01/23 |  צפיות: 434

Legitify, כלי אבטחת הקוד הפתוח של Legit Security, מוסיף תמיכה עבור GitLab ו-GitHub Enterprise Server

תל אביב, 26 בינואר 2023, (GLOBE NEWSWIRE) :

Legit Security , חברת אבטחת סייבר עם פלטפורמה ארגונית המגנה על שרשרת אספקת התוכנה של ארגונים מפני התקפה ומבטיחה אספקת יישומים מאובטחת, הודיעה היום כי התמיכה של Legitify, כלי האבטחה בקוד פתוח שהיא מחזיקה בנוסף לפלטפורמת התוכנה כשירות הארגונית שלה, הורחבה כך שהיא כוללת עתה את GitHub Enterprise Server ו-GitLab. כעת צוותי אבטחה ופיתוח תוכנה יכולים לזהות ולתקן בקלות תצורות ופגיעויות לא מאובטחות במערכות ניהול קוד המקור (SCM) הפופולריות הללו מעבר ל-GitHub.com. כדי להוריד את Legitify, בקרו באתר של Legit Security.

Legitify הוא סורק תצורות שגויות בניהול קוד מקור (SCM) המסייע לצוותי אבטחה, DevOps ופיתוח לנהל ולאכוף תצורות SCM בצורה מאובטחת וניתנת להרחבה. Legitify פותח כדי לספק לקהילת הקוד הפתוח כלי אבטחה למניעת מקור נפוץ מאוד להתקפות שרשרת אספקת תוכנה על ידי זיהוי ותיקון פגיעויות שמקורן בתצורות SCM שגויות.

לאחר השחרור הראשוני של Legitify ב-2022 התקבלו מספר בקשות על ידי Legit Security להרחיב את התמיכה של Legitify למוצרי SCM פופולריים נוספים המשמשים ארגונים גדולים. GitHub Enterprise Server ו-GitLab Server הם שתיים ממערכות ה-SCM בהתקנה מקומית הפופולריות ביותר באופן גלובלי. תצורות לא מאובטחות במערכות SCM אלו ואחרות פתחו את הדלת למספר רב של התקפות סייבר, פרצות מידע וניצולים שהפכו לכותרות. Legitify נועדה לזהות ולטפל בתצורות SCM לא מאובטחות בזמן אמת, תוך הבטחה שגם יישומי SCM בענן וגם בהתקנה מקומית הנם מאובטחים ותואמים לרגולציות. ניתן גם לתזמן את Legitify לפעול מעת לעת כדי לאמת תצורות מאובטחות באופן רציף.

בנוסף לתמיכה רחבה יותר ב-SCM, המהדורה האחרונה של Legitify כוללת עוד תכונות חדשות, כולל:

*עשרות סוגים של מדיניות אבטחת SCM חדשות שנוספו, כולל קטגוריית מדיניות אבטחה חדשה בשם Runner Groups שיכולה לזהות הגדרות שגויות בקבוצות הרצה של GitHub. ניתן לעיין בכל סוגי מדיניות האבטחה של Legitify בכתובת legitify.dev.

*פעולת GitHub חדשה בה ניתן להשתמש כדי להפעיל את Legitify כחלק מצינור ה-CI/CD של הארגון, וכך לאפשר למשתמשים לזכות בהגנה רציפה ולקבל התראות מיידיות כאשר מזוהה תצורה שגויה חדשה.

*כדי לשפר את אבטחת שרשרת אספקת ​​ התוכנה של משתמשי Legitify, כל מהדורה של Legitify מכילה כעת אישור SLSA Level 3 Provenance בו ניתן להשתמש כדי לאמת את האותנטיות של הכלי.

"אנו נתקלים באירועי אבטחה על בסיס שבועי עם לקוחות פוטנציאליים הכוללים מניפולציה של צינורות, גניבת קוד וחשיפת נתונים רגישים - ורבים מהם נובעים מתצורות SCM גרועות", אמר ליאב כספי, CTO ומייסד שותף של Legit Security. "אנו רואים ביקוש עצום לכלי קוד פתוח כמו Legitify כדי לאמת במהירות את התצורה המאובטחת של משאבי SCM. המשימה שלנו עם Legitify היא לספק כלי אבטחה שימושי במיוחד, בקוד פתוח, כדי להשלים את פלטפורמת האבטחה Legit הזמינה מסחרית ומציעה יכולות גבוהות יותר. אנחנו מתכננים לשחרר עוד הרבה יכולות מרגשות עבור Legitify לאורך זמן".

היכולות של Legitify מייצגות קבוצת משנה של יכולות האבטחה הרחבות יותר הזמינות בפלטפורמת Legit Security ברמה ארגונית. פלטפורמת Legit Security חורגת הרבה מעבר לתצורות שגויות של SCM על ידי אבטחת סביבות שלמות של שרשרת אספקת תוכנה, כולל נכסי פיתוח אחרים, שרתי בנייה, רישומי חפצים, צינורות פיתוח קוד לענן ועוד. מידע נוסף על פלטפורמת האבטחה Legit ניתן למצוא באתר החברה: https://www.legitsecurity.com.

אודות Legit Security

Legit Security מגינה על שרשרת אספקת התוכנה של הארגון מפני התקפה ומבטיחה אספקת יישומים מאובטחת, משילות וניהול סיכונים מהקוד עד לענן. מישור בקרת אבטחת האפליקציות האחוד בפלטפורמה, ויכולות הגילוי והניתוח האוטומטיות של SDLC מספקים נראות ובקרת אבטחה על סביבות משתנות במהירות, ומאפשרים לתעדף בעיות אבטחה בהתבסס על הקשרים ועל רמת הקריטיות העסקית כדי לשפר את יעילות צוותי האבטחה.

קשרי מדיה

Media Contact

Tony Keller

[email protected]

*** הידיעה מופצת בעולם על ידי חברת התקשורת הבינלאומית GLOBE NEWSWIRE


דירוג המאמר:

תגיות של המאמר:

 חיים נוי

חיים נוי, עיתונאי, עורך ראשי של סוכנות החדשות הבינ"ל IPA, לשעבר עורך ראשי של סוכנות הידיעות עתים, חבר תא מבקרי התיאטרון באגודת העיתונאים



 


מאמרים נוספים מאת חיים נוי
 
התוצאות הכספיות של ExaGrid לשנת הכספים 2025 - רבעון שיא ושנת שיא עבור החברה
ExaGrid מדווחת על 20 רבעונים רצופים של רווחיות ברווח והפסד, ב-EBITDA ובתזרים מזומנים חופשי.

Cast AI מוערכת ביותר ממיליארד דולר עם השקת שוק ה-GPU שלה
OMNI Compute הוא שוק חישוב מאוחד המאפשר לחברות לגשת ל-GPU (יחידת עיבוד גרפית), להקצות אותם ולהפעילם בכל ענן או אזור, ללא צורך בשינויים בקוד

GA-ASI ו-USN ניסו את מערכת חלוקת סונובוי מורחבת עבור MQ-9B SeaGuardian(R)
General Atomics Aeronautical Systems, Inc. (GA-ASI) וחיל הים האמריקאי ממשיכים להרחיב את יכולות הלוחמה נגד צוללות (ASW) של מערכת כלי הטיס הבלתי מאוישים (UAS) MQ-9B SeaGuardian® .

1X חושפת שינוי פרדיגמה בבינה מלאכותית הומונואידית: NEO מתחיל ללמוד בכוחות עצמו
1X נרגשת להכריז על 1X World Model, עדכון בינה מלאכותית פורץ דרך עבור NEO, המסמן קפיצת מדרגה משמעותית ברובוטיקה דמוית אדם. 1X World Model מאפשר ל-NEO להפוך כל בקשה ליכולת בינה מלאכותית לפי דרישה, תוך שהוא משתמש במודל וידאו המבוסס על פיזיקה מציאותית.

מותג הספורט הגלובלי U.S. Polo Assn הוכרז כנותן החסות הרשמי לחולצות ולביגוד של גביע העולם האגדי בפולו השלג סנט מוריץ
U.S. Polo Assn., מותג הספורט הרשמי של איגוד הפולו של ארצות הברית (USPA), יערוך את הופעת הבכורה שלו כנותן החסות הרשמי של החולצה והביגוד של גביע העולם ה-41 בפולו שלג סנט מוריץ, שיתקיים בין התאריכים 23-25 בינואר 2026, באגם הקפוא האייקוני של סנט מוריץ.

Datavault AI מכריזה על המטרה להרחיב את רשת מוניטיזציית הנתונים מונעת הבינה המלאכותית שלה ליותר מ-100 ערים ברחבי ארצות הברית הרציפה
Datavault AI מכריזה על המטרה להרחיב את רשת מוניטיזציית הנתונים מונעת הבינה המלאכותית שלה ליותר מ-100 ערים ברחבי ארצות הברית הרציפה, החל מהמחצית השנייה של 2026, ובהתאם לכך, עם יעד הכנסות ל-2027 Datavault AI צופה שהרשת תהיה פעילה במלואה, עם למעלה מ-100 צמתים ב-33 ערים ברחבי המדינה, ולייצר הכנסות במחצית השנייה של 2026. יעד ההכנסות עבור פרויקט זה עומד על 400 עד 500 מיליון דולר, בכך שהוא תומך בתחזית ההכנסות של 200 מיליון דולר לשנת 2026.

FPT מונתה לשותפה הגלובלית הראשונה של Sitecore במסגרת תוכנית Global Elite Reseller
תאגיד ה-IT הגלובלי FPT הודיע על מינויו כ-Global Elite Reseller הראשון במסגרת יוזמה חדשה של Sitecore, המרחיבה את תוכנית ה-Global Reseller המוצלחת שלו

גרמניה רוכשת שמונה מטוסי MQ-9B SeaGuardian(R) RPA דרך NSPA
NSPA תומכת במדינות נאט"ו ברכישה ותחזוקה של RPA מתקדם רב-תחומי של GA-ASI

Datavault AI חוגגת את ההשלמה המוצלחת של Dream Bowl XIV, חדשנות בלוקצ'יין פורצת דרך בבידור ספורטיבי
ב-10 בינואר 2026, כמה עשרות בוגרי NFL מהגדולים שיש (לחצו כאן לרשימת הספורטאים המשתתפים) חתמו בשידור חי על 100 כדורים (לחצו כאן כדי לצפות בכדורים של בוגרי NFL החתומים) ו-500 חולצות (לחצו כאן כדי לצפות בחולצות החתומות של בוגרי NFL);

AACSB מזמינה לקבל את הערות הציבור על הסטנדרטים הגלובליים לחינוך עסקי לשנת 2026
AACSB International פרסמה היום טיוטות חשיפה של הסטנדרטים הגלובליים הראשונים שלה לחינוך עסקי ותקני ההסמכה בחשבונאות לשנת 2026, ומזמינה לקבל משוב מבתי ספר למנהל עסקים, סגל, סטודנטים, מעסיקים, אגודות להשכלה גבוהה ובעלי עניין נוספים ברחבי העולם.
     
 
שיווק באינטרנט על ידי WSI