דף הבית הודעות לעיתונות עסקים, מימון וכספים Legitify, כלי אבטחת הקוד הפתוח של Legit Security, מוסיף תמיכה עבור GitLab ו-GitHub Enterprise Server
Legitify, כלי אבטחת הקוד הפתוח של Legit Security, מוסיף תמיכה עבור GitLab ו-GitHub Enterprise Server
חיים נוי 26/01/23 |  צפיות: 526

Legitify, כלי אבטחת הקוד הפתוח של Legit Security, מוסיף תמיכה עבור GitLab ו-GitHub Enterprise Server

תל אביב, 26 בינואר 2023, (GLOBE NEWSWIRE) :

Legit Security , חברת אבטחת סייבר עם פלטפורמה ארגונית המגנה על שרשרת אספקת התוכנה של ארגונים מפני התקפה ומבטיחה אספקת יישומים מאובטחת, הודיעה היום כי התמיכה של Legitify, כלי האבטחה בקוד פתוח שהיא מחזיקה בנוסף לפלטפורמת התוכנה כשירות הארגונית שלה, הורחבה כך שהיא כוללת עתה את GitHub Enterprise Server ו-GitLab. כעת צוותי אבטחה ופיתוח תוכנה יכולים לזהות ולתקן בקלות תצורות ופגיעויות לא מאובטחות במערכות ניהול קוד המקור (SCM) הפופולריות הללו מעבר ל-GitHub.com. כדי להוריד את Legitify, בקרו באתר של Legit Security.

Legitify הוא סורק תצורות שגויות בניהול קוד מקור (SCM) המסייע לצוותי אבטחה, DevOps ופיתוח לנהל ולאכוף תצורות SCM בצורה מאובטחת וניתנת להרחבה. Legitify פותח כדי לספק לקהילת הקוד הפתוח כלי אבטחה למניעת מקור נפוץ מאוד להתקפות שרשרת אספקת תוכנה על ידי זיהוי ותיקון פגיעויות שמקורן בתצורות SCM שגויות.

לאחר השחרור הראשוני של Legitify ב-2022 התקבלו מספר בקשות על ידי Legit Security להרחיב את התמיכה של Legitify למוצרי SCM פופולריים נוספים המשמשים ארגונים גדולים. GitHub Enterprise Server ו-GitLab Server הם שתיים ממערכות ה-SCM בהתקנה מקומית הפופולריות ביותר באופן גלובלי. תצורות לא מאובטחות במערכות SCM אלו ואחרות פתחו את הדלת למספר רב של התקפות סייבר, פרצות מידע וניצולים שהפכו לכותרות. Legitify נועדה לזהות ולטפל בתצורות SCM לא מאובטחות בזמן אמת, תוך הבטחה שגם יישומי SCM בענן וגם בהתקנה מקומית הנם מאובטחים ותואמים לרגולציות. ניתן גם לתזמן את Legitify לפעול מעת לעת כדי לאמת תצורות מאובטחות באופן רציף.

בנוסף לתמיכה רחבה יותר ב-SCM, המהדורה האחרונה של Legitify כוללת עוד תכונות חדשות, כולל:

*עשרות סוגים של מדיניות אבטחת SCM חדשות שנוספו, כולל קטגוריית מדיניות אבטחה חדשה בשם Runner Groups שיכולה לזהות הגדרות שגויות בקבוצות הרצה של GitHub. ניתן לעיין בכל סוגי מדיניות האבטחה של Legitify בכתובת legitify.dev.

*פעולת GitHub חדשה בה ניתן להשתמש כדי להפעיל את Legitify כחלק מצינור ה-CI/CD של הארגון, וכך לאפשר למשתמשים לזכות בהגנה רציפה ולקבל התראות מיידיות כאשר מזוהה תצורה שגויה חדשה.

*כדי לשפר את אבטחת שרשרת אספקת ​​ התוכנה של משתמשי Legitify, כל מהדורה של Legitify מכילה כעת אישור SLSA Level 3 Provenance בו ניתן להשתמש כדי לאמת את האותנטיות של הכלי.

"אנו נתקלים באירועי אבטחה על בסיס שבועי עם לקוחות פוטנציאליים הכוללים מניפולציה של צינורות, גניבת קוד וחשיפת נתונים רגישים - ורבים מהם נובעים מתצורות SCM גרועות", אמר ליאב כספי, CTO ומייסד שותף של Legit Security. "אנו רואים ביקוש עצום לכלי קוד פתוח כמו Legitify כדי לאמת במהירות את התצורה המאובטחת של משאבי SCM. המשימה שלנו עם Legitify היא לספק כלי אבטחה שימושי במיוחד, בקוד פתוח, כדי להשלים את פלטפורמת האבטחה Legit הזמינה מסחרית ומציעה יכולות גבוהות יותר. אנחנו מתכננים לשחרר עוד הרבה יכולות מרגשות עבור Legitify לאורך זמן".

היכולות של Legitify מייצגות קבוצת משנה של יכולות האבטחה הרחבות יותר הזמינות בפלטפורמת Legit Security ברמה ארגונית. פלטפורמת Legit Security חורגת הרבה מעבר לתצורות שגויות של SCM על ידי אבטחת סביבות שלמות של שרשרת אספקת תוכנה, כולל נכסי פיתוח אחרים, שרתי בנייה, רישומי חפצים, צינורות פיתוח קוד לענן ועוד. מידע נוסף על פלטפורמת האבטחה Legit ניתן למצוא באתר החברה: https://www.legitsecurity.com.

אודות Legit Security

Legit Security מגינה על שרשרת אספקת התוכנה של הארגון מפני התקפה ומבטיחה אספקת יישומים מאובטחת, משילות וניהול סיכונים מהקוד עד לענן. מישור בקרת אבטחת האפליקציות האחוד בפלטפורמה, ויכולות הגילוי והניתוח האוטומטיות של SDLC מספקים נראות ובקרת אבטחה על סביבות משתנות במהירות, ומאפשרים לתעדף בעיות אבטחה בהתבסס על הקשרים ועל רמת הקריטיות העסקית כדי לשפר את יעילות צוותי האבטחה.

קשרי מדיה

Media Contact

Tony Keller

[email protected]

*** הידיעה מופצת בעולם על ידי חברת התקשורת הבינלאומית GLOBE NEWSWIRE


דירוג המאמר:

תגיות של המאמר:

 חיים נוי

חיים נוי, עיתונאי, עורך ראשי של סוכנות החדשות הבינ"ל IPA, לשעבר עורך ראשי של סוכנות הידיעות עתים, חבר תא מבקרי התיאטרון באגודת העיתונאים



 


מאמרים נוספים מאת חיים נוי
 
Andersen Consulting מחזקת את יכולות הטרנספורמציה הדיגיטלית שלה עם Weexa
Andersen Consulting התקשרה בהסכם שיתוף פעולה עם Weexa, ספקית גלובלית של פתרונות טרנספורמציה דיגיטלית, אינטגרציית B2B ודיגיטציה של שרשרת האספקה.

Grindr מציעה שלושה מועמדים חדשים לתפקיד דירקטורים במועצת המנהלים שלה
NYSE) Grindr Inc.: GRND), ה- ‏Global Gayborhood in Your Pocket™, הכריזה היום כי בחרה ברוב סולומון, ליסה גרש ופאדי האנה כמועמדים לבחירות למועצת המנהלים שלה באספה השנתית של בעלי המניות אשר ייערך ב-2 ביוני 2026.

Expereo דורגה כאחת ממקומות העבודה הטובים ביותר באיחוד האמירויות הערביות לשנת 2026 על ידיGreat Place to Work® המזרח התיכון
Great Place to Work®, הרשות הגלובלית לתרבות במקום העבודה, מדרגת את Expereo כאחת ממקומות העבודה הטובים ביותר ברשימת איחוד האמירויות הערביות. באוסף הגדול ביותר של חוויות עובדים במזרח התיכון, נסקרו אלפי עובדים מרחבי האזור כדי לקבוע את מקומות העבודה הטובים ביותר (Best WorkplacesTM).

פורמרה ממנה את מאט בורוביץ' לתפקיד מנהל מסחר ראשי
Formerra, מפיצה מובילה של חומרי ביצועים, הודיעה היום על מינויו של מאט בורוביץ' (Matt Borowiec) לתפקיד מנהל מסחר ראשי (CCO). בורוביץ' יוביל את הארגון המסחרי של החברה לתמיכה בצמיחה מתמשכת ובהתרחבות עולמית תוך חיזוק ביצועי המכירות והצלחת הלקוחות.

Datavault AI ו-Kings Mine Capital הסכימו להקים את תוכנית יצירת האסימונים GoldVault™ בשווי של יותר מ-150 מיליון דולר
ההסכם משקף מטילים במחיר של 3,000 דולר לאונקיה במחיר ספוט לאספקה ​​תוך 24 חודשים עם רווח צפוי של 40 מיליון דולר במחיר של 5,000 דולר לאונקיה. הנפקת אסימוני GoldVault™ תתבצע בהנחה לפי מחיר ספוט עם זרם תמלוגים שמקושר לייצור

ניקסואה תשתתף בכנס הבריאות של בנק אוף אמריקה לשנת 2026
Nyxoah SA (נאסד"ק/יורונקסט בריסל: NYXH), חברת טכנולוגיות רפואיות המפתחת חלופות טיפול פורצות דרך לדום נשימה חסימתי בשינה (OSA), הודיעה היום כי החברה תשתתף בכנס הבריאות של Bank of America 2026 ביום רביעי, 13 במאי 2026.

Estithmar Holding מדווחת על זינוק של 97% משנה לשנה ברווח הנקי של הרבעון הראשון לשנת 2026 לסך של 333 מיליון ריאל קטארי
ביצועים חזקים משקפים תנופה עקבית המונעת על ידי התרחבות בינלאומית ויעילות תפעולית · יוזמות טרנספורמציה דיגיטלית בתחום האוטומציה והבינה המלאכותית משפרים את התפוקה, את יכולת הפיקוח ואת מיטוב העלויות

מיקרוסופט ו-Postel: פתרון חדשני מבוסס נתונים ובינה מלאכותית לשיפור מערכות היחסים של עסקים קטנים ובינוניים באיטליה עם לקוחותיהם
מיקרוסופט ו-Postel, חברה מקבוצת Poste Italiane, מודיעות על התפתחות בשיתוף הפעולה ביניהן ובהסכמים שחתמו לצורך דיגיטציה של עסקים באיטליה, ומברכות על הצטרפותה של Audiencerate כשותפה טכנולוגית בתחום הנתונים והשיווק הישיר והדיגיטלי.

OpenGate Capital חותמת על הסכם מחייב לרכישת חטיבת אירופה והמזרח התיכון של Total Safety
OpenGate Capital (("OpenGate", חברת הון סיכון פרטית גלובלית, הודיעה היום כי חתמה על הסכם מחייב לרכישת חטיבת אירופה והמזרח התיכון ("EMEA") של Total Safety, חברת פורטפוליו של Littlejohn & Co.‎. Total Safety EMEA היא ספקית מובילה של פתרונות בטיחות וציות קריטיים למשימה, המשרתת לקוחות בתחום הפטרוכימיה והנפט והגז ברחבי אזור EMEA.

Datavault AI מתכננת שיחת ועידה לדיון בתוצאות הכספיות של הרבעון הראשון של 2026 ליום שישי, 15 במאי 2026
Datavault AI Inc. ("Datavault AI" או "החברה") (נאסד"ק: DVLT), ספקית טכנולוגיות מוניטיזציה של נתונים, אימות אישורים, מעורבות דיגיטלית ואסימוני נכסי עולם אמיתי (RWA), הודיעה היום כי תדווח על תוצאותיה הכספיות לרבעון הראשון של 2026 לפני פתיחת השוק ביום שישי, 15 במאי 2026
     
 
שיווק באינטרנט על ידי WSI