Téma

DevSecOps és CI/CD

Pipeline-ok, függőségek és a szoftver-ellátási lánc: azok a kontrollok, amelyek még az éles üzem előtt lefutnak.

The vulnerability nobody wrote

Egy ingyenes GitHub-fiók elég volt ahhoz, hogy valaki a Microsoft, a Google, az Apache és a Cloudflare pipeline-jait irányítsa. Miért nem látta ezt a szkenner? Mit változtat a helyzeten az AI-asszisztált kódolás?

Hírlevél

Build Security In

A biztonság mérnöki oldala: biztonságos kódolás, DevSecOps, AI által írt kód és NIS2, fejlesztőcsapatoknak. Új számonként egy levél.