Как стать автором
Обновить
4
9.5

Пользователь

Отправить сообщение

Вышел релиз Dependency-Track v4.11: обзор обновлений

Время на прочтение3 мин
Количество просмотров263

7 мая 2024 года OWASP Dependency‑Track выпустил новую версию сканера уязвимостей — Dependency‑Track v4.11.0. Релиз предлагает множество улучшений, облегчающих работу с инструментом.

Читать далее
Всего голосов 9: ↑9 и ↓0+11
Комментарии1

Обзор инструмента DefectDojo: почему его выбирают?

Время на прочтение10 мин
Количество просмотров1.5K

Практика ASOC (Application Security Orchestration and Correlation, оркестрация и корреляция безопасности приложений), интегрирующая инструменты анализа защищенности со стеком разработки ПО, сегодня широко известна в сфере безопасной разработки. О ней много писали мы и другие авторы на Хабре. Эта концепция была переосмыслена и вышла на новый уровень. Специалисты Gartner даже ввели для нее новый термин ASPM, обозначающий практику, которая вместе с анализом уязвимостей и прочих задач ASOC включает в себя управление рисками. Особенности этого подхода, а также его реализацию в продукте DefectDojo мы и разберем ниже. 

Читать далее
Всего голосов 7: ↑6 и ↓1+6
Комментарии3

Инструкция по SCA: генерация SBOM, инструменты, отличия

Время на прочтение11 мин
Количество просмотров1.8K

Анализ сторонних компонентов ПО становится всё более актуальным в свете увеличения числа уязвимостей в открытом исходном коде. Популярные репозитории содержат более 20 тысяч потенциально опасных пакетов. Сегодня мы поговорим о спецификации SBOM (Software Bill of Material), обсудим, в каких сферах она используется, какими форматами представлена и какое применение находит в информационной безопасности, в частности, в рамках SCA-анализа.

Эта статья будет интересна как специалистам ИБ, так и разработчикам, желающим сделать свой продукт безопаснее.

Читать далее
Всего голосов 4: ↑3 и ↓1+4
Комментарии1

Информация

В рейтинге
505-й
Работает в
Зарегистрирован
Активность

Специализация

Security Engineer