Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום חמישי, ינואר 29
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית אקווה סקיוריטי משיקה את המאגר הראשון מסוגו לשיתוף מידע על היתכנות לפגיעויות בקוד ומרחיבה את יכולות הסורק Aqua Trivy
    אבטחת מידע - Cyber

    אקווה סקיוריטי משיקה את המאגר הראשון מסוגו לשיתוף מידע על היתכנות לפגיעויות בקוד ומרחיבה את יכולות הסורק Aqua Trivy

    מערכת AVMASTERBy מערכת AVMASTER1 באוקטובר 2024אין תגובות3 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email
    איתי שקורי. צילום יחצ

    המאגר הפומבי בקוד פתוח של מסמכי ניצול פגיעויותבפורמט VEX יקל על מפתחים והאחראים על קוד פתוח לנהל פגיעויות ביעילות

     

    אקווה סקיוריטי (Aqua Security) הישראלית, החלוצה בתחום אבטחת יישומים בסביבות ענן, הכריזה על VEX Hub, מאגר פתוח המרכז מידע מרכזי מספקי תוכנה שונים אודות היתכנות לפגיעויות, המבוסס על פורמט Vulnerability Exploitability eXchange. VEX הוא תקן חדש יחסית בתעשייה לפרסום ושיתוף מידע בנוגע לפגיעויות אבטחה עבור תוצרי תוכנה ומאגר VEX Hub מספק כעת למשתמשים ולאחראים על תחזוקת הקוד הפתוח ספריה אחת הכוללת מידע אודות היתכנות לפגיעויות. מאגר זה משמש סורקי קוד כדי להפיק תוצאות מדויקות יותר ופחות תוצאות שגויות (false positives). 

    VEX Hub אוסף מסמכי VEX מהאחראים על תחזוקת הקוד הפתוח ומסדר אותם במאגר מרכזי, מה שהופך אותם לנגישים לשימוש באמצעות סריקה. המידע ב-VEX Hub משפר את הדיוק של תוצאות הסריקה ומספק למשתמשים דוחות פגיעויות רלוונטיים יותר. כחלק מההשקה, הגרסה העדכנית של Aqua Trivy כבר משתמשת במידע ב-VEX Hub כדי לספק למשתמשים יכולת תעדוף טובה יותר של הפגיעויות והפחתת עומס ההתראות.

    "במשך שנים, משתמשי קוד פתוח התקשו לאתר ולתעדף פגיעויות תוכנה והאחראים על תחזוקת הקוד הפתוח התקשו למצוא את הדרך לחלוק את המידע. VEX נוצר כדי לפתור את הבעיות הללו", אמר איתי שקורי, סמנכ"ל תחום קוד פתוח באקווה סקיוריטי. "החלק החסר נכון להיום זוהי מערכת שאוספת את המידע הרלוונטי על היתכנות לפגיעויות לתוך מאגר מרכזי – וזה המקום שבו נכנס VEX Hub. אקווה פעלה יחד עם קהילת VEX מאז הקמתה ואנחנו מקדמים את VEX לשלב הבא באמצעות VEX Hub".

    מאגר VEX Hub נבנה למטרת שיתוף פעולה בקהילת הקוד הפתוח והוא מפשט את ניהול המידע של VEX. צוות הקוד הפתוח של אקווה יצר מקום אחד בו האחראים על תחזוקת הקוד הפתוח יוכלו לשתף בקלות עדכונים אודות פגיעויות ובו משתמשים יוכלו למצוא ולגשת למידע קריטי אודות ניצול פגיעויות.

    מאגר VEX Hub נכלל בגרסה העדכנית של Trivy v0.54, כך שמשתמשים בגרסה זו יוכלו להשתמש ב-VEX Hub בסריקות שלהם על ידי שימוש בפרמטר `–vex repo`. כעת, Trivy יספק תוצאות שגויות מעטות יותר ודוחות מדויקים ורלוונטיים יותר.

    מידע נוסף אודות מאגר VEX Hub והשתתפות בקהילת VEX Hub זמין כאן ובבלוג של אקווה.

    בעתיד הקרוב, לקוחות אקווה יוכלו ליהנות מ-VEX Hub כחלק מפלטפורמת ה-CNAPP של אקווה.  

     

    אודות אקווה סקיוריטי (Aqua Security)

    אקווה סקיוריטי הישראלית היא חלוצה באבטחת יישומי ענן וקונטיינרים החל משלב הפיתוח ועד לייצור. פתרון מחזור החיים המלא של אקווה מונע מתקפות באמצעות אכיפת היגיינה לפני הפריסה ומניעת מתקפות בזמן אמת בייצור, מה שמפחית את הזמן הממוצע לתיקון ואת הסיכון העסקי הכולל. The Aqua Platform, פלטפורמת הגנת יישומי ה-Cloud Native (Cloud Native Application Protection Platform – CNAPP), משלבת אבטחה החל מהקוד ועד לענן, עם טכנולוגיות agent ו-agentless בפתרון אחד. עם יכולות פריסה בהיקפים גדולים ללא האטה של תהליכי פיתוח, אקווה מאבטחת את העתיד שלכם בענן. החברה, המגינה על יותר מ-500 מהארגונים הגדולים ביותר בעולם, נוסדה בשנת 2015, עם משרדים ראשיים בארה"ב וישראל. למידע נוסף, בקרו באתר https://www.aquasec.com.    

    Aqua Security
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleמרכז פעילות חדש של Epson יקדם צמיחה ממוקדת לקוח במדינות אסיה, אפריקה והמזה"ת, כולל ישראל
    Next Article ProAV וספורט אלקטרוני: חיבור טבעי
    Avatar photo
    מערכת AVMASTER

    מאמרים אחרונים

    מעבירים את הפעילות לפלטפורמה אחת המנהלת הכל: הגישה החדשנית של Q-SYS

    קרא עוד

    ירון חדוות מונה לתפקיד EVP פתרונות ליבה (Core Solutions) בחברת אברא

    קרא עוד

    רותם משה מונה לארכיטקט ניהול זהויות בחברת Teraworks  מבית טופ גרופ

    קרא עוד

    נכנסת לעולמות ה Pro-AV: ריל-אקו סיסטמס מרחיבה את סל הפתרונות 

    קרא עוד

    HUMAIN ו-Infra מכריזות על הסכם מסגרת למימון דיגיטלי ובינה מלאכותית

    קרא עוד

    יפעת יעקובוביץ מונתה לסמנכ״לית שיווק ומכירות בפארק עתידים תל אביב

    קרא עוד

    יותר חכמות: Logitech מציגה את סדרת Rally AI 

    קרא עוד

    טכנולוגיה כבסיס להתחדשות וצמיחה בצפון- כנס צפון TECH בגליל 

    קרא עוד

    הענן הריבוני עולה מדרגה: נוטניקס מציגה גמישות חסרת תקדים בניהול עננים מבוזרים

    קרא עוד

    רד האט ו-NVIDIA מאיצות את ה-AI הארגוני עם טכנולוגיה פתוחה 

    קרא עוד

    כבר לא תמים- כך הפך השילוט הדיגיטלי בבתי חולים לנקודת פריצה 

    קרא עוד

    נוטניקס ואנבידיה מציגות פתרון משולב להקמת "מפעל AI" פרטי ומאובטח בתוך הארגון

    קרא עוד

    קרן היוזמה של רשות החדשנות- כ 450 מיליון דולר בקרנות הון סיכון ישראליות

    קרא עוד

    בינה מלאכותית נגישה ופרודוקטיבית- לנובו מסכמת עוד CES מוצלח

    קרא עוד

    כנס URAV 2026 – בירושלים מעצבים את עתיד הכלים האוטונומיים 

    קרא עוד

    מהחזית הצבאית לחזית הטכנולוגית: יוזמה מופלאה

    קרא עוד

    שיתוף פעולה חדש בעולם התקשורת: בזק בינלאומי ו-AudioCodes יטמיעו את פתרון  Voca CIC בסביבת Microsoft Teams Phone

    קרא עוד

    דוח סיכונים פנים-ארגוניים: 77% מהארגונים חוו אובדן נתונים הקשור לגורמים פנימיים

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.