Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום ראשון, נובמבר 30
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית אקווה סקיוריטי משיקה את המאגר הראשון מסוגו לשיתוף מידע על היתכנות לפגיעויות בקוד ומרחיבה את יכולות הסורק Aqua Trivy
    אבטחת מידע - Cyber

    אקווה סקיוריטי משיקה את המאגר הראשון מסוגו לשיתוף מידע על היתכנות לפגיעויות בקוד ומרחיבה את יכולות הסורק Aqua Trivy

    מערכת AVMASTERBy מערכת AVMASTER1 באוקטובר 2024אין תגובות3 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email
    איתי שקורי. צילום יחצ

    המאגר הפומבי בקוד פתוח של מסמכי ניצול פגיעויותבפורמט VEX יקל על מפתחים והאחראים על קוד פתוח לנהל פגיעויות ביעילות

     

    אקווה סקיוריטי (Aqua Security) הישראלית, החלוצה בתחום אבטחת יישומים בסביבות ענן, הכריזה על VEX Hub, מאגר פתוח המרכז מידע מרכזי מספקי תוכנה שונים אודות היתכנות לפגיעויות, המבוסס על פורמט Vulnerability Exploitability eXchange. VEX הוא תקן חדש יחסית בתעשייה לפרסום ושיתוף מידע בנוגע לפגיעויות אבטחה עבור תוצרי תוכנה ומאגר VEX Hub מספק כעת למשתמשים ולאחראים על תחזוקת הקוד הפתוח ספריה אחת הכוללת מידע אודות היתכנות לפגיעויות. מאגר זה משמש סורקי קוד כדי להפיק תוצאות מדויקות יותר ופחות תוצאות שגויות (false positives). 

    VEX Hub אוסף מסמכי VEX מהאחראים על תחזוקת הקוד הפתוח ומסדר אותם במאגר מרכזי, מה שהופך אותם לנגישים לשימוש באמצעות סריקה. המידע ב-VEX Hub משפר את הדיוק של תוצאות הסריקה ומספק למשתמשים דוחות פגיעויות רלוונטיים יותר. כחלק מההשקה, הגרסה העדכנית של Aqua Trivy כבר משתמשת במידע ב-VEX Hub כדי לספק למשתמשים יכולת תעדוף טובה יותר של הפגיעויות והפחתת עומס ההתראות.

    "במשך שנים, משתמשי קוד פתוח התקשו לאתר ולתעדף פגיעויות תוכנה והאחראים על תחזוקת הקוד הפתוח התקשו למצוא את הדרך לחלוק את המידע. VEX נוצר כדי לפתור את הבעיות הללו", אמר איתי שקורי, סמנכ"ל תחום קוד פתוח באקווה סקיוריטי. "החלק החסר נכון להיום זוהי מערכת שאוספת את המידע הרלוונטי על היתכנות לפגיעויות לתוך מאגר מרכזי – וזה המקום שבו נכנס VEX Hub. אקווה פעלה יחד עם קהילת VEX מאז הקמתה ואנחנו מקדמים את VEX לשלב הבא באמצעות VEX Hub".

    מאגר VEX Hub נבנה למטרת שיתוף פעולה בקהילת הקוד הפתוח והוא מפשט את ניהול המידע של VEX. צוות הקוד הפתוח של אקווה יצר מקום אחד בו האחראים על תחזוקת הקוד הפתוח יוכלו לשתף בקלות עדכונים אודות פגיעויות ובו משתמשים יוכלו למצוא ולגשת למידע קריטי אודות ניצול פגיעויות.

    מאגר VEX Hub נכלל בגרסה העדכנית של Trivy v0.54, כך שמשתמשים בגרסה זו יוכלו להשתמש ב-VEX Hub בסריקות שלהם על ידי שימוש בפרמטר `–vex repo`. כעת, Trivy יספק תוצאות שגויות מעטות יותר ודוחות מדויקים ורלוונטיים יותר.

    מידע נוסף אודות מאגר VEX Hub והשתתפות בקהילת VEX Hub זמין כאן ובבלוג של אקווה.

    בעתיד הקרוב, לקוחות אקווה יוכלו ליהנות מ-VEX Hub כחלק מפלטפורמת ה-CNAPP של אקווה.  

     

    אודות אקווה סקיוריטי (Aqua Security)

    אקווה סקיוריטי הישראלית היא חלוצה באבטחת יישומי ענן וקונטיינרים החל משלב הפיתוח ועד לייצור. פתרון מחזור החיים המלא של אקווה מונע מתקפות באמצעות אכיפת היגיינה לפני הפריסה ומניעת מתקפות בזמן אמת בייצור, מה שמפחית את הזמן הממוצע לתיקון ואת הסיכון העסקי הכולל. The Aqua Platform, פלטפורמת הגנת יישומי ה-Cloud Native (Cloud Native Application Protection Platform – CNAPP), משלבת אבטחה החל מהקוד ועד לענן, עם טכנולוגיות agent ו-agentless בפתרון אחד. עם יכולות פריסה בהיקפים גדולים ללא האטה של תהליכי פיתוח, אקווה מאבטחת את העתיד שלכם בענן. החברה, המגינה על יותר מ-500 מהארגונים הגדולים ביותר בעולם, נוסדה בשנת 2015, עם משרדים ראשיים בארה"ב וישראל. למידע נוסף, בקרו באתר https://www.aquasec.com.    

    Aqua Security
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleמרכז פעילות חדש של Epson יקדם צמיחה ממוקדת לקוח במדינות אסיה, אפריקה והמזה"ת, כולל ישראל
    Next Article ProAV וספורט אלקטרוני: חיבור טבעי
    Avatar photo
    מערכת AVMASTER

    מאמרים אחרונים

    הונאות בקרב מבוגרים – ESET מציגה איך ההאקרים מנצלים בדידות ופערי ידע טכנולוגיים

    קרא עוד

    פלטפורמת הלינוקס של רד האט מספקת חוויה משופרת ל-GPUs של AMD, אינטל ואנבידיה

    קרא עוד

    גאווה ישראלית: סטארט-אפ המד-טק הישראלי Nanose Medical זכה במקום הראשון לחדשנות בתחום הבריאות בכנס MEDICA היוקרתי

    קרא עוד

    ענקית הפינטק INTUIT חתמה על עסקה של יותר מ-100 מיליון דולר עם OpenAI: מוצרי החברה יפעלו בתוך ChatGPT

    קרא עוד

    רדט חתמה על הסכם לייצוג והפצת כלל הפתרונות של  יצרנית ציוד הבדיקה והאנליזה Tektronix

    קרא עוד

    מהפכה בנגישות לאירועים חיים: AI-Media ו-AVE משתפות פעולה בשותפות השכרה בלעדית באוסטרליה

    קרא עוד

    ESET מזהירה: קבצים תמימים לכאורה בפורמט PDF ו-SVG  הם כלי הנשק החדשים של האקרים

    קרא עוד

    קבוצת הקמעונאות מולטי ריטייל השלימה מהלך לשדרוג תשתיות הסייבר באמצעות בזק בינלאומי וסיסקו

    קרא עוד

    הכלי שמחזיר סדר לרשתות AV מורכבות? הכירו את ACARM-ng

    קרא עוד

    מתי בישראל?? שיתוף פעולה פורץ דרך בין Google ל-HP Poly מציב רף חדש לעולמות הווידאו והקולבורציה. 

    קרא עוד

    SoundVision Connect מציגה: שיתוף תכנון אקוסטי תלת ממדי ישירות מהענן

    קרא עוד

    קרן מכבי משדרגת את שירותי הרווחה לאוכלוסיות מוחלשות עם מערכת CRM מתקדמת מבית אברא

    קרא עוד

    איציק מלכה מונה למנהל פעילות פורטינט ישראל

    קרא עוד

    יובל פרומקין מונה למנהל לקוחות בהיטאצ'י ונטרה ישראל 

    קרא עוד

    Panasonic ממשיכה להוביל: קיימות טכנולוגית המתורגמת להשפעה אמיתית

    קרא עוד

    Biamp רוכשת את הקניין הרוחני והמותגים של ClearOne: מהלך שמחזק את אחיזתה בשוק האודיו-וידאו המקצועי

    קרא עוד

    הנה מה שכדאי לדעת על ה-Poly Studio V52 ומה לקחת בחשבון לפני הצטיידות 

    קרא עוד

    Warmy.io חושפת את Adeline – פתרון מבוסס בינה מלאכותית לשיפור הגעת דואר אלקטרוני ליעדו

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.