דף הבית הודעות לעיתונות עסקים, מימון וכספים Legitify, כלי אבטחת הקוד הפתוח של Legit Security, מוסיף תמיכה עבור GitLab ו-GitHub Enterprise Server
Legitify, כלי אבטחת הקוד הפתוח של Legit Security, מוסיף תמיכה עבור GitLab ו-GitHub Enterprise Server
חיים נוי 26/01/23 |  צפיות: 544

Legitify, כלי אבטחת הקוד הפתוח של Legit Security, מוסיף תמיכה עבור GitLab ו-GitHub Enterprise Server

תל אביב, 26 בינואר 2023, (GLOBE NEWSWIRE) :

Legit Security , חברת אבטחת סייבר עם פלטפורמה ארגונית המגנה על שרשרת אספקת התוכנה של ארגונים מפני התקפה ומבטיחה אספקת יישומים מאובטחת, הודיעה היום כי התמיכה של Legitify, כלי האבטחה בקוד פתוח שהיא מחזיקה בנוסף לפלטפורמת התוכנה כשירות הארגונית שלה, הורחבה כך שהיא כוללת עתה את GitHub Enterprise Server ו-GitLab. כעת צוותי אבטחה ופיתוח תוכנה יכולים לזהות ולתקן בקלות תצורות ופגיעויות לא מאובטחות במערכות ניהול קוד המקור (SCM) הפופולריות הללו מעבר ל-GitHub.com. כדי להוריד את Legitify, בקרו באתר של Legit Security.

Legitify הוא סורק תצורות שגויות בניהול קוד מקור (SCM) המסייע לצוותי אבטחה, DevOps ופיתוח לנהל ולאכוף תצורות SCM בצורה מאובטחת וניתנת להרחבה. Legitify פותח כדי לספק לקהילת הקוד הפתוח כלי אבטחה למניעת מקור נפוץ מאוד להתקפות שרשרת אספקת תוכנה על ידי זיהוי ותיקון פגיעויות שמקורן בתצורות SCM שגויות.

לאחר השחרור הראשוני של Legitify ב-2022 התקבלו מספר בקשות על ידי Legit Security להרחיב את התמיכה של Legitify למוצרי SCM פופולריים נוספים המשמשים ארגונים גדולים. GitHub Enterprise Server ו-GitLab Server הם שתיים ממערכות ה-SCM בהתקנה מקומית הפופולריות ביותר באופן גלובלי. תצורות לא מאובטחות במערכות SCM אלו ואחרות פתחו את הדלת למספר רב של התקפות סייבר, פרצות מידע וניצולים שהפכו לכותרות. Legitify נועדה לזהות ולטפל בתצורות SCM לא מאובטחות בזמן אמת, תוך הבטחה שגם יישומי SCM בענן וגם בהתקנה מקומית הנם מאובטחים ותואמים לרגולציות. ניתן גם לתזמן את Legitify לפעול מעת לעת כדי לאמת תצורות מאובטחות באופן רציף.

בנוסף לתמיכה רחבה יותר ב-SCM, המהדורה האחרונה של Legitify כוללת עוד תכונות חדשות, כולל:

*עשרות סוגים של מדיניות אבטחת SCM חדשות שנוספו, כולל קטגוריית מדיניות אבטחה חדשה בשם Runner Groups שיכולה לזהות הגדרות שגויות בקבוצות הרצה של GitHub. ניתן לעיין בכל סוגי מדיניות האבטחה של Legitify בכתובת legitify.dev.

*פעולת GitHub חדשה בה ניתן להשתמש כדי להפעיל את Legitify כחלק מצינור ה-CI/CD של הארגון, וכך לאפשר למשתמשים לזכות בהגנה רציפה ולקבל התראות מיידיות כאשר מזוהה תצורה שגויה חדשה.

*כדי לשפר את אבטחת שרשרת אספקת ​​ התוכנה של משתמשי Legitify, כל מהדורה של Legitify מכילה כעת אישור SLSA Level 3 Provenance בו ניתן להשתמש כדי לאמת את האותנטיות של הכלי.

"אנו נתקלים באירועי אבטחה על בסיס שבועי עם לקוחות פוטנציאליים הכוללים מניפולציה של צינורות, גניבת קוד וחשיפת נתונים רגישים - ורבים מהם נובעים מתצורות SCM גרועות", אמר ליאב כספי, CTO ומייסד שותף של Legit Security. "אנו רואים ביקוש עצום לכלי קוד פתוח כמו Legitify כדי לאמת במהירות את התצורה המאובטחת של משאבי SCM. המשימה שלנו עם Legitify היא לספק כלי אבטחה שימושי במיוחד, בקוד פתוח, כדי להשלים את פלטפורמת האבטחה Legit הזמינה מסחרית ומציעה יכולות גבוהות יותר. אנחנו מתכננים לשחרר עוד הרבה יכולות מרגשות עבור Legitify לאורך זמן".

היכולות של Legitify מייצגות קבוצת משנה של יכולות האבטחה הרחבות יותר הזמינות בפלטפורמת Legit Security ברמה ארגונית. פלטפורמת Legit Security חורגת הרבה מעבר לתצורות שגויות של SCM על ידי אבטחת סביבות שלמות של שרשרת אספקת תוכנה, כולל נכסי פיתוח אחרים, שרתי בנייה, רישומי חפצים, צינורות פיתוח קוד לענן ועוד. מידע נוסף על פלטפורמת האבטחה Legit ניתן למצוא באתר החברה: https://www.legitsecurity.com.

אודות Legit Security

Legit Security מגינה על שרשרת אספקת התוכנה של הארגון מפני התקפה ומבטיחה אספקת יישומים מאובטחת, משילות וניהול סיכונים מהקוד עד לענן. מישור בקרת אבטחת האפליקציות האחוד בפלטפורמה, ויכולות הגילוי והניתוח האוטומטיות של SDLC מספקים נראות ובקרת אבטחה על סביבות משתנות במהירות, ומאפשרים לתעדף בעיות אבטחה בהתבסס על הקשרים ועל רמת הקריטיות העסקית כדי לשפר את יעילות צוותי האבטחה.

קשרי מדיה

Media Contact

Tony Keller

[email protected]

*** הידיעה מופצת בעולם על ידי חברת התקשורת הבינלאומית GLOBE NEWSWIRE


דירוג המאמר:

תגיות של המאמר:

 חיים נוי

חיים נוי, עיתונאי, עורך ראשי של סוכנות החדשות הבינ"ל IPA, לשעבר עורך ראשי של סוכנות הידיעות עתים, חבר תא מבקרי התיאטרון באגודת העיתונאים



 


מאמרים נוספים מאת חיים נוי
 
אנדרסן גלובל מחזקת את יכולות הניידות הבינלאומית שלה באמצעות שיתוף פעולה עם Graebel
Andersen Global אנדרסן גלובל ממשיכה לפתח את הפלטפורמה הרב-ממדית שלה באמצעות הסכם שיתוף פעולה עם Graebel, חברה עולמית מובילה בניידות עובדים ובשירותים מנוהלים, עם מטה בארה"ב ופעילות רחבת היקף באמריקה, אירופה ואסיה

InterSystems IntelliCare הופכת למערכת ה-EHR הראשונה המבוססת על בינה מלאכותית שהשיגה הסמכה לתקנות האיחוד האירופי למכשור רפואי
אבן דרך רגולטורית מחזקת את מעמדה של InterSystems כספקית מובילה של יישומי בינה מלאכותית ברמה ארגונית

דו"ח Bitget UEX: משקיעים קמעונאיים עוברים מעבר לקריפטוגרפיה כאשר 52% מוסיפים מניות ו-51% משתמשים בבינה מלאכותית
Bitget, הבורסה האוניברסלית (UEX) הגדולה בעולם, פרסמה את דו"ח הקצאת הנכסים של משתמשי ביטגט לשנת 2026, ובו נתונים המראים כי משקיעים קמעונאיים מתרחבים מעבר לקריפטוגרפיה, גם לסחורות, מניות והשקעות בסיוע בינה מלאכותית, ככל שבניית תיקי השקעות הופכת מגוונת יותר על פני סוגי נכסים גלובליים. הממצאים משלבים פעילות מסחר ב- Bitget עם תגובות מיותר מ-6,000 משתמשים ברחבי העולם.

קוריה משלימה שדרוג של חדרי API אספטיים בוואלאדוליד, ספרד
Curia Global, Inc. (קוריה), ארגון מוביל גלובלי למחקר, פיתוח וייצור לפי חוזים, הודיע היום על השלמת שדרוג שני חדרי האספטיקה שלו בוואלאדוליד, ספרד. ההשקעה בסך 4 מיליון דולר תואמת את תקני GMP Annex 1 של האיחוד האירופי.

רייזן פארמה מודיעה על התחלת ניסוי קליני שלב 2 של RP902 לטיפול בפגיעה קוגניטיבית קלה עקב מחלת אלצהיימר
Risen Pharma, חברת ביוטכנולוגיה בשלבים קליניים המתמקדת בפיתוח ומסחור של תרופות בעלות צורך גבוה ונגישות למטופלים, הודיעה היום על תחילת ניסוי קליני שלב 2 בסין של RP902, תרופה פומית בעלת מולקולות קטנות שפותחה כדי לטפל בצרכים רפואיים משמעותיים שלא נענו בחולי אלצהיימר.

Medisca ו- dsm–firmenichמשתפות פעולה להרחבת הגישה לחומרי גלם ויטמינים ברמה פרמצבטית עבור שוק הפארם המורכב בארה"ב
Medisca, מובילה עולמית ברפואה פרמצבטית מותאמת אישית, נכנסה לשותפות אסטרטגית עם dsm–firmenich, יצרנית רכיבים מובילה המשרתת שווקים פרמצבטיים מפוקחים ברחבי העולם.

Xsolla משיקה את Xsolla Club, יוזמה גלובלית שנועדה להעצים את קהילת פיתוח המשחקים
אקוסיסטם היברידי חדש משלב מרכזים פיזיים ופלטפורמה דיגיטלית כדי לתמוך במפתחי משחקים, סטארט-אפים, סטודנטים ויוצרים ברחבי העולם

אורחים ראשונים מגיעים אל אתר הנופש והמגורים Four Seasons באי שורה, החל מ-20 במאי. Red Sea Global משיקה את אתר JV הראשון
RSG ו-Kingdom Holding Company משיקות את אתר הנופש הראשון שפותח במשותף בים האדום

פלייר מפעילה את הופעת הבכורה של ריאד אייר כחברת התעופה הראשונה בעולם המציעה שירות מלא שנבנתה עבור קמעונאות מודרנית
FLYR, חברת הטכנולוגיה המובילה את תעשיית התעופה לעבר מסחר מודרני, מציינת היום ציון דרך היסטורי כאשר שותפתה, ריאד אייר, חברת התעופה החדשה והיחידה בעולם המבוססת על טכנולוגיה דיגיטלית, הופכת לחברת התעופה הראשונה עם שירות מלא שהושקה אך ורק על בסיס מסגרת של הצעה והזמנה.

AP Technologies רוכשת את Blueacre Technology, ומוסיפה ניטינול ועיבוד לייזר מדויק לפלטפורמת הקתטרים שלה
הרכישה מרחיבה את פלטפורמת הקתטרים באינטגרציה הוורטיקאלית של AP Technologies לעיבוד ניטינול ושימוש בלייזר מדויק. דאנדוק, אירלנד, מצטרפת לרשת מרכזי המצוינות של החברה בפעילות הראשונה שלה באירופה
     
 
שיווק באינטרנט על ידי WSI