sbom
Всё по теме «sbom» на форуме Codeby.net. Обсуждений: 5. Разборы, инструменты и практика по информационной безопасности.
-
Статья AppSec в DevSecOps: полное руководство по встраиванию безопасности в CI/CD pipeline
По данным Puppet State of DevOps Report, организации с зрелыми DevSecOps-практиками в 2,6 раза чаще устраняют критические уязвимости в течение суток. Остальные узнают о проблемах после того, как pipeline уже выкатил уязвимый код в production. Я видел команды, которые купили SAST-сканер за...- Сергей Попов
- Тема
- appsec appsec в devsecops ci/cd pipeline container security dast devsecops policy-as-code sast sast dast в ci/cd sbom sca secrets management security gates shift left security безопасность ci/cd pipeline встраивание пентеста в ci/cd
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Управление уязвимостями в Kubernetes: сравнение Trivy, Clair и Anchore для сканирования образов
Контейнерный образ приносит в кластер не только ваш код, но и всё, что лежит под ним: базовый слой, системные пакеты, зависимости языка и артефакты сборки. Именно поэтому сканирование образов перестало быть “хорошей практикой на потом” и стало обычной частью цепочки поставки - от сборки до...- Luxkerr
- Тема
- anchore ci/cd security clair container image scanning harbor security kubernetes security sbom trivy сканирование образов управление уязвимостями kubernetes
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Container Image Scanning: Trivy, Grype, Snyk - что выбрать
Мир контейнеров - это не только удобство и изоляция, но и масса потенциальных уязвимостей, скрытых под тонким слоем абстракции. Почти каждый разработчик, внедряя контейнеры, так или иначе сталкивается с необходимостью их защиты. Но как не захлебнуться в океане инструментов для сканирования...- Luxkerr
- Тема
- ci/cd grype sbom snyk trivy инструменты для devsecops контейнерная безопасность сканирование контейнерных образов уязвимости
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Supply chain атаки на контейнеры: от подменённых образов до зависимостей
Безопасность Kubernetes (k8s) в последние годы перестала быть темой только для SRE и DevOps-инженеров. Это уже не технический вопрос настройки, а комплексная система доверия, формирующаяся задолго до развёртывания приложения. Кластер может быть идеально сконфигурирован, права — строго...- Luxkerr
- Тема
- container security kubernetes security sbom supply chain безопасность kubernetes безопасность контейнеров подмена образов подпись образов реестр образов цепочка поставок
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Безопасность цепочки поставок (Supply Chain Security): Защита от атак через сторонних вендоров
Современные бизнесы в своей работе всё сильнее зависят от множества сторонних компонентов: библиотек с открытым исходным кодом, проприетарного программного обеспечения, облачных платформ, аппаратных решений и сервисов. Каждое дополнительное звено в этой цепочке потенциально открывает новые точки...- Luxkerr
- Тема
- devsecops sbom безопасность цепочки поставок микросегментация настройка цепочки поставок. нулевое доверие управление рисками поставщиков усиление защиты ci/cd
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации