דף הבית הודעות לעיתונות עסקים, מימון וכספים Legitify, כלי אבטחת הקוד הפתוח של Legit Security, מוסיף תמיכה עבור GitLab ו-GitHub Enterprise Server
Legitify, כלי אבטחת הקוד הפתוח של Legit Security, מוסיף תמיכה עבור GitLab ו-GitHub Enterprise Server
חיים נוי 26/01/23 |  צפיות: 543

Legitify, כלי אבטחת הקוד הפתוח של Legit Security, מוסיף תמיכה עבור GitLab ו-GitHub Enterprise Server

תל אביב, 26 בינואר 2023, (GLOBE NEWSWIRE) :

Legit Security , חברת אבטחת סייבר עם פלטפורמה ארגונית המגנה על שרשרת אספקת התוכנה של ארגונים מפני התקפה ומבטיחה אספקת יישומים מאובטחת, הודיעה היום כי התמיכה של Legitify, כלי האבטחה בקוד פתוח שהיא מחזיקה בנוסף לפלטפורמת התוכנה כשירות הארגונית שלה, הורחבה כך שהיא כוללת עתה את GitHub Enterprise Server ו-GitLab. כעת צוותי אבטחה ופיתוח תוכנה יכולים לזהות ולתקן בקלות תצורות ופגיעויות לא מאובטחות במערכות ניהול קוד המקור (SCM) הפופולריות הללו מעבר ל-GitHub.com. כדי להוריד את Legitify, בקרו באתר של Legit Security.

Legitify הוא סורק תצורות שגויות בניהול קוד מקור (SCM) המסייע לצוותי אבטחה, DevOps ופיתוח לנהל ולאכוף תצורות SCM בצורה מאובטחת וניתנת להרחבה. Legitify פותח כדי לספק לקהילת הקוד הפתוח כלי אבטחה למניעת מקור נפוץ מאוד להתקפות שרשרת אספקת תוכנה על ידי זיהוי ותיקון פגיעויות שמקורן בתצורות SCM שגויות.

לאחר השחרור הראשוני של Legitify ב-2022 התקבלו מספר בקשות על ידי Legit Security להרחיב את התמיכה של Legitify למוצרי SCM פופולריים נוספים המשמשים ארגונים גדולים. GitHub Enterprise Server ו-GitLab Server הם שתיים ממערכות ה-SCM בהתקנה מקומית הפופולריות ביותר באופן גלובלי. תצורות לא מאובטחות במערכות SCM אלו ואחרות פתחו את הדלת למספר רב של התקפות סייבר, פרצות מידע וניצולים שהפכו לכותרות. Legitify נועדה לזהות ולטפל בתצורות SCM לא מאובטחות בזמן אמת, תוך הבטחה שגם יישומי SCM בענן וגם בהתקנה מקומית הנם מאובטחים ותואמים לרגולציות. ניתן גם לתזמן את Legitify לפעול מעת לעת כדי לאמת תצורות מאובטחות באופן רציף.

בנוסף לתמיכה רחבה יותר ב-SCM, המהדורה האחרונה של Legitify כוללת עוד תכונות חדשות, כולל:

*עשרות סוגים של מדיניות אבטחת SCM חדשות שנוספו, כולל קטגוריית מדיניות אבטחה חדשה בשם Runner Groups שיכולה לזהות הגדרות שגויות בקבוצות הרצה של GitHub. ניתן לעיין בכל סוגי מדיניות האבטחה של Legitify בכתובת legitify.dev.

*פעולת GitHub חדשה בה ניתן להשתמש כדי להפעיל את Legitify כחלק מצינור ה-CI/CD של הארגון, וכך לאפשר למשתמשים לזכות בהגנה רציפה ולקבל התראות מיידיות כאשר מזוהה תצורה שגויה חדשה.

*כדי לשפר את אבטחת שרשרת אספקת ​​ התוכנה של משתמשי Legitify, כל מהדורה של Legitify מכילה כעת אישור SLSA Level 3 Provenance בו ניתן להשתמש כדי לאמת את האותנטיות של הכלי.

"אנו נתקלים באירועי אבטחה על בסיס שבועי עם לקוחות פוטנציאליים הכוללים מניפולציה של צינורות, גניבת קוד וחשיפת נתונים רגישים - ורבים מהם נובעים מתצורות SCM גרועות", אמר ליאב כספי, CTO ומייסד שותף של Legit Security. "אנו רואים ביקוש עצום לכלי קוד פתוח כמו Legitify כדי לאמת במהירות את התצורה המאובטחת של משאבי SCM. המשימה שלנו עם Legitify היא לספק כלי אבטחה שימושי במיוחד, בקוד פתוח, כדי להשלים את פלטפורמת האבטחה Legit הזמינה מסחרית ומציעה יכולות גבוהות יותר. אנחנו מתכננים לשחרר עוד הרבה יכולות מרגשות עבור Legitify לאורך זמן".

היכולות של Legitify מייצגות קבוצת משנה של יכולות האבטחה הרחבות יותר הזמינות בפלטפורמת Legit Security ברמה ארגונית. פלטפורמת Legit Security חורגת הרבה מעבר לתצורות שגויות של SCM על ידי אבטחת סביבות שלמות של שרשרת אספקת תוכנה, כולל נכסי פיתוח אחרים, שרתי בנייה, רישומי חפצים, צינורות פיתוח קוד לענן ועוד. מידע נוסף על פלטפורמת האבטחה Legit ניתן למצוא באתר החברה: https://www.legitsecurity.com.

אודות Legit Security

Legit Security מגינה על שרשרת אספקת התוכנה של הארגון מפני התקפה ומבטיחה אספקת יישומים מאובטחת, משילות וניהול סיכונים מהקוד עד לענן. מישור בקרת אבטחת האפליקציות האחוד בפלטפורמה, ויכולות הגילוי והניתוח האוטומטיות של SDLC מספקים נראות ובקרת אבטחה על סביבות משתנות במהירות, ומאפשרים לתעדף בעיות אבטחה בהתבסס על הקשרים ועל רמת הקריטיות העסקית כדי לשפר את יעילות צוותי האבטחה.

קשרי מדיה

Media Contact

Tony Keller

[email protected]

*** הידיעה מופצת בעולם על ידי חברת התקשורת הבינלאומית GLOBE NEWSWIRE


דירוג המאמר:

תגיות של המאמר:

 חיים נוי

חיים נוי, עיתונאי, עורך ראשי של סוכנות החדשות הבינ"ל IPA, לשעבר עורך ראשי של סוכנות הידיעות עתים, חבר תא מבקרי התיאטרון באגודת העיתונאים



 


מאמרים נוספים מאת חיים נוי
 
Amii מחזקת את מומנטום הבינה המלאכותית של קנדה, כאשר Upper Bound נפתח עם צמיחה של 53% ו-11,000 משתתפים גלובליים
כל הכרטיסים עבור אירוע הבינה המלאכותית הצומח ביותר בקנדה נמכרו מראש, מה שמבסס את אדמונטון כעוגן עולמי לחדשנות ואוריינות בתחום הבינה המלאכותית

פלטפורמת IPO Prime של Bitget מתחברת להזדמנות בגודל של 4 טריליון דולר בתחום הבינה המלאכותית עם OpenAI
Bitget , הבורסה האוניברסלית (UEX) הגדולה בעולם, הוסיפה את OpenAI (preOPAI) כרישום השני בפלטפורמת IPO Prime שלה, ובכך הרחיבה את הגישה לפני ההנפקה לאחת החברות שזוכות למעקב הרב ביותר בתחום הבינה המלאכותית.

Bitget נכנסת לשוק המקסיקני עם רישום SAT ו-UIF
Bitget , הבורסה האוניברסלית (UEX) הגדולה בעולם, השלימה בהצלחה רישומים מרכזיים במקסיקו כדי לפעול במסגרת הנכסים הווירטואליים הנוכחית במדינה. עם השלמת הרישומים הללו, Bitget שואפת כעת להתרחב ברחבי מרכז ודרום אמריקה, אזור בו מקסיקו מהווה אחד השווקים החשובים ביותר של החברה.

Bitget משיקה את תוכנית UEX Jumpstart עם תגמולים של 430 אלף יחידות USDT
Bitget , הבורסה האוניברסלית (UEX) הגדולה בעולם, השיקה את תוכנית UEX Jumpstart, יוזמת קליטה מרובת מוצרים הכוללת פרסים כוללים של 430,000 יחידות USDT על פני חוזים עתידיים בקריפטוגרפיה, מתכות יקרות, מניות וחוזי הפרשים (CFD).

דו"ח Bitget UEX: משקיעים קמעונאיים עוברים מעבר לקריפטוגרפיה כאשר 52% מוסיפים מניות ו-51% משתמשים בבינה מלאכותית
Bitget, הבורסה האוניברסלית (UEX) הגדולה בעולם, פרסמה את דו"ח הקצאת הנכסים של משתמשי ביטגט לשנת 2026, ובו נתונים המראים כי משקיעים קמעונאיים מתרחבים מעבר לקריפטוגרפיה, גם לסחורות, מניות והשקעות בסיוע בינה מלאכותית, ככל שבניית תיקי השקעות הופכת מגוונת יותר על פני סוגי נכסים גלובליים.

CGTN: דיפלומטיה של ראשי מדינות מעגנת את השותפות הגדלה בין סין לרוסיה
לקראת ביקורו של נשיא רוסיה ולדימיר פוטין בסין בין ה-19 ל-20 במאי, פרסמה CGTN מאמר הבוחן את התפתחות יחסי סין-רוסיה ברגע משמעותי מבחינה היסטורית.

WeRide משיגה שיא של חמישה ניצחונות רצופים בתחרות הנהיגה החכמה העירונית בסין
בסבב חפיי (Hefei ) של תחרות הנהיגה העירונית החכמה השנייה של סין, שאורגנה על ידי D1EV, פלטפורמת מדיה מובילה לרכבים חשמליים וחכמים, ה-Chery Exeed Sterra ES – המצוידת ב-WeRide Driving (WRD 3.0) – הבטיחה את המקום הראשון עם 102.81 נקודות, והגדילה את מאזנה של WRD 3.0 לחמישה ניצחונות רצופים.

Bitget מציגה מצב דלתא ניטרלי לאסטרטגיות מסחר מגודר
Bitget , הבורסה האוניברסלית (UEX) הגדולה בעולם, הציגה מצב דלתא ניטרלי בחשבון המסחר האחוד שלה, וכך היא מוסיפה תכונת ניהול סיכונים חדשה המיועדת לסוחרים המשתמשים באסטרטגיות גידור וארביטראז' בשוקי ספוט, מרווחים וחוזים עתידיים.

Wellgistics Health מאיצה את הרחבת שירותי הבריאות הדיגיטלית של פיילוט ה- RPM, RTM ו-CCM שהוכרז לאחרונה
WellCare Today מביאה תשתית RPM, RTM ו-CCM מבוססת עם שילובי טכנולוגיה לבישה ופתרונות ניטור מחוברים צפוי כי השילוב ישלב את יוזמת MSO שהוכרזה לאחרונה על ידי Wellgistics Health עם Kare Clinicals ורשת של למעלה מ-6,500 בתי מרקחת עצמאיים שלה.

Gradiant מודיעה על גיוס הון בסבב E לפי שווי של 2 מיליארד דולר, במטרה להאיץ את ההתרחבות בתחומי הבינה המלאכותית, תעשיית השבבים ותשתיות מים תעשייתיות
ההשקעה החדשה תומכת במיזוגים ורכישות אסטרטגיים, מחקר ופיתוח מהדור הבא, והיערכות ל-IPO, בעוד ש-Gradiant חווה צמיחה שיא המונעת על ידי תשתיות בינה מלאכותית וייצור מתקדם
     
 
שיווק באינטרנט על ידי WSI