Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום ראשון, מרץ 15
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית אקווה סקיוריטי משיקה את המאגר הראשון מסוגו לשיתוף מידע על היתכנות לפגיעויות בקוד ומרחיבה את יכולות הסורק Aqua Trivy
    אבטחת מידע - Cyber

    אקווה סקיוריטי משיקה את המאגר הראשון מסוגו לשיתוף מידע על היתכנות לפגיעויות בקוד ומרחיבה את יכולות הסורק Aqua Trivy

    מערכת AVMASTERBy מערכת AVMASTER1 באוקטובר 2024אין תגובות3 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email
    איתי שקורי. צילום יחצ

    המאגר הפומבי בקוד פתוח של מסמכי ניצול פגיעויותבפורמט VEX יקל על מפתחים והאחראים על קוד פתוח לנהל פגיעויות ביעילות

     

    אקווה סקיוריטי (Aqua Security) הישראלית, החלוצה בתחום אבטחת יישומים בסביבות ענן, הכריזה על VEX Hub, מאגר פתוח המרכז מידע מרכזי מספקי תוכנה שונים אודות היתכנות לפגיעויות, המבוסס על פורמט Vulnerability Exploitability eXchange. VEX הוא תקן חדש יחסית בתעשייה לפרסום ושיתוף מידע בנוגע לפגיעויות אבטחה עבור תוצרי תוכנה ומאגר VEX Hub מספק כעת למשתמשים ולאחראים על תחזוקת הקוד הפתוח ספריה אחת הכוללת מידע אודות היתכנות לפגיעויות. מאגר זה משמש סורקי קוד כדי להפיק תוצאות מדויקות יותר ופחות תוצאות שגויות (false positives). 

    VEX Hub אוסף מסמכי VEX מהאחראים על תחזוקת הקוד הפתוח ומסדר אותם במאגר מרכזי, מה שהופך אותם לנגישים לשימוש באמצעות סריקה. המידע ב-VEX Hub משפר את הדיוק של תוצאות הסריקה ומספק למשתמשים דוחות פגיעויות רלוונטיים יותר. כחלק מההשקה, הגרסה העדכנית של Aqua Trivy כבר משתמשת במידע ב-VEX Hub כדי לספק למשתמשים יכולת תעדוף טובה יותר של הפגיעויות והפחתת עומס ההתראות.

    "במשך שנים, משתמשי קוד פתוח התקשו לאתר ולתעדף פגיעויות תוכנה והאחראים על תחזוקת הקוד הפתוח התקשו למצוא את הדרך לחלוק את המידע. VEX נוצר כדי לפתור את הבעיות הללו", אמר איתי שקורי, סמנכ"ל תחום קוד פתוח באקווה סקיוריטי. "החלק החסר נכון להיום זוהי מערכת שאוספת את המידע הרלוונטי על היתכנות לפגיעויות לתוך מאגר מרכזי – וזה המקום שבו נכנס VEX Hub. אקווה פעלה יחד עם קהילת VEX מאז הקמתה ואנחנו מקדמים את VEX לשלב הבא באמצעות VEX Hub".

    מאגר VEX Hub נבנה למטרת שיתוף פעולה בקהילת הקוד הפתוח והוא מפשט את ניהול המידע של VEX. צוות הקוד הפתוח של אקווה יצר מקום אחד בו האחראים על תחזוקת הקוד הפתוח יוכלו לשתף בקלות עדכונים אודות פגיעויות ובו משתמשים יוכלו למצוא ולגשת למידע קריטי אודות ניצול פגיעויות.

    מאגר VEX Hub נכלל בגרסה העדכנית של Trivy v0.54, כך שמשתמשים בגרסה זו יוכלו להשתמש ב-VEX Hub בסריקות שלהם על ידי שימוש בפרמטר `–vex repo`. כעת, Trivy יספק תוצאות שגויות מעטות יותר ודוחות מדויקים ורלוונטיים יותר.

    מידע נוסף אודות מאגר VEX Hub והשתתפות בקהילת VEX Hub זמין כאן ובבלוג של אקווה.

    בעתיד הקרוב, לקוחות אקווה יוכלו ליהנות מ-VEX Hub כחלק מפלטפורמת ה-CNAPP של אקווה.  

     

    אודות אקווה סקיוריטי (Aqua Security)

    אקווה סקיוריטי הישראלית היא חלוצה באבטחת יישומי ענן וקונטיינרים החל משלב הפיתוח ועד לייצור. פתרון מחזור החיים המלא של אקווה מונע מתקפות באמצעות אכיפת היגיינה לפני הפריסה ומניעת מתקפות בזמן אמת בייצור, מה שמפחית את הזמן הממוצע לתיקון ואת הסיכון העסקי הכולל. The Aqua Platform, פלטפורמת הגנת יישומי ה-Cloud Native (Cloud Native Application Protection Platform – CNAPP), משלבת אבטחה החל מהקוד ועד לענן, עם טכנולוגיות agent ו-agentless בפתרון אחד. עם יכולות פריסה בהיקפים גדולים ללא האטה של תהליכי פיתוח, אקווה מאבטחת את העתיד שלכם בענן. החברה, המגינה על יותר מ-500 מהארגונים הגדולים ביותר בעולם, נוסדה בשנת 2015, עם משרדים ראשיים בארה"ב וישראל. למידע נוסף, בקרו באתר https://www.aquasec.com.    

    Aqua Security
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleמרכז פעילות חדש של Epson יקדם צמיחה ממוקדת לקוח במדינות אסיה, אפריקה והמזה"ת, כולל ישראל
    Next Article ProAV וספורט אלקטרוני: חיבור טבעי
    Avatar photo
    מערכת AVMASTER

    מאמרים אחרונים

    adobe generative ai 8

    קרא עוד

    adobe generative ai 8

    קרא עוד

    In3D משדרגת את ההכשרה בחיל האוויר: סימולטור VR מציאותי לצוותי כיבוי אש בהאנגר

    קרא עוד

    לשמוע את המרצה ישירות באוזניות האישיות: הכירו את Auri

    קרא עוד

    לא רק טילים. TrendAI מזהירה כי גם פרופיל הלינקדאין הופך עכשיו לזירת תקיפה

    קרא עוד

    חוקרי פורטינט: פעולת התגמול האיראנית בסייבר לא תהיה מיידית – רצוי לנצל את חלון הזמן להיערכות להפחתת סיכונים

    קרא עוד

    חוקרי IBM יצרו מולקולה חדשה שטרם נראתה מעולם בסיוע מחשב קוונטי

    קרא עוד

    Intuit ו-Anthropic מכריזות על שת"פ שיאפשר לעסקים לפתח בקלות סוכני AI בהתאמה אישית

    קרא עוד

    לחשוב מחוץ לתערוכה- עכשיו גם קרן ISE 

    קרא עוד

    יהפוך אתכם למפלצות פרודוקטיביות: מה אפשר לעשות עם Elgato Stream Deck

    קרא עוד

    מ-361 מיליון דולר ב-2020 ל-5.1 מיליארד דולר ב-2025- זינוק ברכישות אירופאיות של הייטק ישראלי

    קרא עוד

    פתרון שמע מקצועי לעידן העבודה ההיברידית: מה תוכלו לעשות. עם סדרת Poly Voyager Free 60

    קרא עוד

    סלקציה בתיבת הדוא״ל? הסטארטאפ הישראלי שמלמד אותנו איך לעבור את הסלקטור של גוגל

    קרא עוד

    לפרוש אלף חדרים בתשעים יום? מה תוכלו לעשות עם תוכנת IntelliMix Room?

    קרא עוד

    שדרוג סביבת העבודה: מה תוכלו לעשות עם ה-Logitech MX Master 4?

    קרא עוד

    לא רק מחוברים: אברא מציגה פתרון ייחודי לניהול פיתוח ותפעול בענן בכנס משותף עם AWS

    קרא עוד

    ממשיכה להשקיע (גם) במעטפת- פלטפורמת ה-VideoOS 5.0 ומערכי ה-BYOD של HP Poly הם חלק מתפיסת הפתרון

    קרא עוד

    ברקו צומחת: ממקרני ענק ועד קולנוע ביתי בתקן DCI

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.