Legitify, כלי אבטחת הקוד הפתוח של Legit Security, מוסיף תמיכה עבור GitLab ו-GitHub Enterprise Server

דרוג:

 

 

Legitify, כלי אבטחת הקוד הפתוח של Legit Security, מוסיף תמיכה עבור GitLab ו-GitHub Enterprise Server

 

תל אביב, 26 בינואר 2023, (GLOBE NEWSWIRE) :

 

Legit Security , חברת אבטחת סייבר עם פלטפורמה ארגונית המגנה על שרשרת אספקת התוכנה של ארגונים מפני התקפה ומבטיחה אספקת יישומים מאובטחת, הודיעה היום כי התמיכה של Legitify, כלי האבטחה בקוד פתוח שהיא מחזיקה בנוסף לפלטפורמת התוכנה כשירות הארגונית שלה, הורחבה כך שהיא כוללת עתה את GitHub Enterprise Server ו-GitLab. כעת צוותי אבטחה ופיתוח תוכנה יכולים לזהות ולתקן בקלות תצורות ופגיעויות לא מאובטחות במערכות ניהול קוד המקור (SCM) הפופולריות הללו מעבר ל-GitHub.com. כדי להוריד את Legitify, בקרו באתר של Legit Security.

Legitify הוא סורק תצורות שגויות בניהול קוד מקור (SCM) המסייע לצוותי אבטחה, DevOps ופיתוח לנהל ולאכוף תצורות SCM בצורה מאובטחת וניתנת להרחבה. Legitify פותח כדי לספק לקהילת הקוד הפתוח כלי אבטחה למניעת מקור נפוץ מאוד להתקפות שרשרת אספקת תוכנה על ידי זיהוי ותיקון פגיעויות שמקורן בתצורות SCM שגויות.

לאחר השחרור הראשוני של Legitify ב-2022 התקבלו מספר בקשות על ידי Legit Security להרחיב את התמיכה של Legitify למוצרי SCM פופולריים נוספים המשמשים ארגונים גדולים. GitHub Enterprise Server ו-GitLab Server הם שתיים ממערכות ה-SCM בהתקנה מקומית הפופולריות ביותר באופן גלובלי. תצורות לא מאובטחות במערכות SCM אלו ואחרות פתחו את הדלת למספר רב של התקפות סייבר, פרצות מידע וניצולים שהפכו לכותרות. Legitify נועדה לזהות ולטפל בתצורות SCM לא מאובטחות בזמן אמת, תוך הבטחה שגם יישומי SCM בענן וגם בהתקנה מקומית הנם מאובטחים ותואמים לרגולציות. ניתן גם לתזמן את Legitify לפעול מעת לעת כדי לאמת תצורות מאובטחות באופן רציף.

בנוסף לתמיכה רחבה יותר ב-SCM, המהדורה האחרונה של Legitify כוללת עוד תכונות חדשות, כולל:

*עשרות סוגים של מדיניות אבטחת SCM חדשות שנוספו, כולל קטגוריית מדיניות אבטחה חדשה בשם Runner Groups שיכולה לזהות הגדרות שגויות בקבוצות הרצה של GitHub. ניתן לעיין בכל סוגי מדיניות האבטחה של Legitify בכתובת legitify.dev.

*פעולת GitHub חדשה בה ניתן להשתמש כדי להפעיל את Legitify כחלק מצינור ה-CI/CD של הארגון, וכך לאפשר למשתמשים לזכות בהגנה רציפה ולקבל התראות מיידיות כאשר מזוהה תצורה שגויה חדשה.

*כדי לשפר את אבטחת שרשרת אספקת ​​ התוכנה של משתמשי Legitify, כל מהדורה של Legitify מכילה כעת אישור SLSA Level 3 Provenance בו ניתן להשתמש כדי לאמת את האותנטיות של הכלי.

 

"אנו נתקלים באירועי אבטחה על בסיס שבועי עם לקוחות פוטנציאליים הכוללים מניפולציה של צינורות, גניבת קוד וחשיפת נתונים רגישים - ורבים מהם נובעים מתצורות SCM גרועות", אמר ליאב כספי, CTO ומייסד שותף של Legit Security. "אנו רואים ביקוש עצום לכלי קוד פתוח כמו Legitify כדי לאמת במהירות את התצורה המאובטחת של משאבי SCM. המשימה שלנו עם Legitify היא לספק כלי אבטחה שימושי במיוחד, בקוד פתוח, כדי להשלים את פלטפורמת האבטחה Legit הזמינה מסחרית ומציעה יכולות גבוהות יותר. אנחנו מתכננים לשחרר עוד הרבה יכולות מרגשות עבור Legitify לאורך זמן".

היכולות של Legitify מייצגות קבוצת משנה של יכולות האבטחה הרחבות יותר הזמינות בפלטפורמת Legit Security ברמה ארגונית. פלטפורמת Legit Security חורגת הרבה מעבר לתצורות שגויות של SCM על ידי אבטחת סביבות שלמות של שרשרת אספקת תוכנה, כולל נכסי פיתוח אחרים, שרתי בנייה, רישומי חפצים, צינורות פיתוח קוד לענן ועוד. מידע נוסף על פלטפורמת האבטחה Legit ניתן למצוא באתר החברה: https://www.legitsecurity.com.

אודות Legit Security

Legit Security מגינה על שרשרת אספקת התוכנה של הארגון מפני התקפה ומבטיחה אספקת יישומים מאובטחת, משילות וניהול סיכונים מהקוד עד לענן. מישור בקרת אבטחת האפליקציות האחוד בפלטפורמה, ויכולות הגילוי והניתוח האוטומטיות של SDLC מספקים נראות ובקרת אבטחה על סביבות משתנות במהירות, ומאפשרים לתעדף בעיות אבטחה בהתבסס על הקשרים ועל רמת הקריטיות העסקית כדי לשפר את יעילות צוותי האבטחה.

 

קשרי מדיה

 

Media Contact

Tony Keller

[email protected]

 

 

*** הידיעה מופצת בעולם על ידי חברת התקשורת הבינלאומית GLOBE NEWSWIRE

 

לפרטים נוספים: נוי תקשורת 03-6026026 זהר 052-2641769


תגיות של המאמר: Legit Security |

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

פסיפיק גרין חתמה על הסכם התחייבות עם ZEN Energy לקליטת BESS באוסטרליה עבור 1.5GWh פסיפיק גרין שמחה להודיע כי עסקי אחסון אנרגיית הסול
Rust Mobile נחשף עם קדימון רשמי ודמו פעילות ראשון לקראת Gamescom 2025 Level Infinite נרגשת לחשוף את תכונות המשחקיות של R
Meltwater מציגה לראשונה את GenAI Lens הראשון בתעשייה, ופותחת תובנות מותג משופרות Meltwater, מובילה עולמית במדיה, מדיה חברתית ומודיע
הצלת ציפורים בחוות רוח עם בינה מלאכותית: Boulder Imaging ו-Oikon משיקות את IdentiFlight בקרואטיה Boulder Imaging שיתפה פעולה עם Oikon Ltd, חברת היי
Biolog נכנסת לשוק האבחון האירופי, ומביאה עמה 45 שנות מצוינות באורגניזם אנארובי Biolog, ספקית מובילה של כלים ושירותים לזיהוי מיקרו
נתוני המחקר הפיבוטלי DREAM של Nyxoah פורסמו בכתב העת לרפואת שינה קלינית Nyxoah SA (נאסד"ק/יורונקסט בריסל: NYXH) ("Nyxoah"
ONAR ממנה את מארק גזית לדירקטור בחברה ONAR ממנה את מארק גזית לדירקטור בחברה
פלטפורמת Application Delivery and Security של F5 מציגה יכולות חדשות לזיהוי ומניעת זליגת נתונים במערכות AI פלטפורמת Application Delivery and Security של F5 מ
Leil Storage מכריזה על תמיכה ב-SaunaFS HAMR, ומאפשרת קיבולת אחסון גדולה יותר עבור פריסות מקומיות Leil Storage מכריזה על התמיכה של SaunaFS 5.0 בטכנו
ExaGrid משחררת את גרסה 7.3.0 ExaGrid, הספקית של הפתרון היחיד בענף לאחסון גיבוי
WeRide משתפת פעולה עם Lenovo בהשקת פלטפורמת HPC 3.0 מלאה ברמת הדרישות של תעשיית הרכב על בסיס על בסיסי שבבי DRIVE AGX Thor של NVIDIA WeRide (נאסד"ק: WRD), מובילה עולמית בטכנולוגיית נה
Spacely AI הבטיחה סבב גיוס ראשוני בהיקף מיליון דולר כדי להעצים את התכנון של בינה מלאכותית יוצרת עבור אדריכלים ברחבי העולם Spacely AI, חברת הסטארטאפ מבנגקוק שמביאה בינה מלאכ
פתרון EUDR של Source Intelligence מפשט בדיקת נאותות עבור בירוא יערות Source Intelligence השיקה את פתרון ה-EUDR שלה כדי
 מחקר חדש של F5 מגלה: מרבית הארגונים עדיין אינם מוכנים לעידן הAI ומתמודדים עם אתגרי אבטחה וממשל המעכבים את ההתרחבות מחקר חדש של F5 מגלה: מרבית הארגונים עדיין אינם מו
31 Concept נחשפת לראשונה, ותציג פלטפורמת בינת רשת פורצת דרך בתערוכת Iss Asia 2025 31 Concept (31C), חברת סטארטאפ טכנולוגית המתמחה בפ
ExaGrid מקבלת הכרה ומצטרפת לרשימת 2025 MES Midmarket 100 היוקרתית ExaGrid, הספקית של הפתרון היחיד בענף לאחסון גיבוי
שותפות טרנס-אטלנטית חדשה עבור CCA אירופאי General Atomics נוקטת צעד נועז לקראת אספקה מהירה ש
Lantronix מחדשת את הקישוריות התעשייתית עם השקת סדרת הנתבים האלחוטיים תומכי 5G הזמיני ועטורי הפרסים שלה Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), מובילה עו
צוות אווירי בלגי השלים אימון ב-MQ-9B צוות האוויר הבלגי הראשון השלים את ההכשרה להפעלת כל
ההדגמה האחרונה של המטוס האוטונומי של GA כללה יכולת קרב אוויר-אוויר בזמן אמת General Atomics Aeronautical Systems, Inc (GA-ASI)
הוסף תגובה 
תגובות  ( תגובות)