MENU
« לעמוד הראשי

כל הפוסטים בקטגוריה  ‘DevSecOps’

החל מהשבוע הקרוב: מוזמנים ל- 5 וובינרים בנושא DevOps, CI/CD וענן שאנו מארחים

מוזמנים ל- 5 וובינרים שאנו מארחים ממש בקרוב! 4 וובינרים על מוצרי HashiCorp החל מיום ג' הקרוב (30/6/2020) אני מארח סדרה של וובינרים על מוצרי HashiCorp, בשיתוף עם חברת HashiCorp (אנו מייצגים את החברה בארץ ובמדינות נוספות). כל וובינר יוקדש לאחד המוצרים הבאים: Vault, Terraform, Consul, Nomad , ובכל וובינר נציג מה התחדש לאחרונה במוצר […]

חדש: סרטון קצר על החיבור של SonarQube מול GitLab

חברת SonarSource, יצרנית SonarQube , הוציאה בשבוע שעבר וידאו בנושא  Code Quality & Security in Your Development Workflow . בסרטון ישנה הדגמה (בין השאר) של חיבור של SonarQube מול GitLab   , GitLab CI ומול כלי בקרת תצורה נוספים.   כנציגי GitLab ו- SonarQube בארץ, לקחנו את הסרטון והפכנו אותו לתמציתי ותכליתי (קיצרנו אותו ל- 5 דקות ) : בסרטון ניתן לראות כיצד […]

SonarQube רוכשת את חברת RIPS כדי להוסיף יכולות Security לסריקת הקוד שלה

  חברת SonarSource, יצרנית SonarQube, הודיעה אתמול על רכישת חברת RIPS Technologies . מנכ"ל SonarSource סיפר שהחיבור החדש יחזק את יכולות SonarQube בתחום ניתוח קוד סטטי ובדיקות security עבור השפות PHP Java Node.JS . הפתרון של RIPS ידוע כאחד מהטובים בשוק כיום בניתוח קוד המאבחן מקרים מורכבים של vulnerabilities בקוד. אנו מייצגים את SonarQube בארץ, ומציעים […]

פרקטיקות למניעת דליפת מידע סודי

הדליפות האחרונות של מאגרי מידע (PayBox ואתר אלקטור של מרשם הבוחרים) הן מחדל אך לא גזירת גורל  – ניתן היה למנוע זאת בהתנהלות נכונה, ולכן חשבתי לכתוב בקצרה כמה גישות פרקטיות איך ניתן היה למנוע זאת ובאופן מהיר יחסית: בזמנים בהם האפליקציה אותה אנו מפתחים נמצאת בשלב הפיתוח / הבדיקות / ה- builds, יש להריץ כלי […]

איך Vault יכול לעזור באבטחת ארכיטקטורת Microservices ?

ארכיטקטורת microservices מצריכה פתרון אג'ילי (agile), אשר יספק פתרון לאחסון והצפנת סודות (secrets) ע"פ הסביבות שבונים במסגרת ארכיטקטורה זו – ואת זה מספק HashiCorp Vault . היופי ב- Vault הוא שהוא אגנוסטי כך שהוא מתאים לכל ענן ולכל  framework, כך שבשימוש בו לא הופכים לתלויים בענן כלשהו או בתשתית כלשהי כדי לאחסן את הסודות – […]

היכרות ודמו עם HashiCorp Vault

אנו שמחים להציג וידאו חדש שהכנו, הנותן סקירה על Vault מבית HashiCorp – חברה שאנו מייצגים רשמית בישראל ובמדינות נוספות. בדקות הראשונה ישנה היכרות וסקירה על המוצר ועל יכולותיו ועל ארכיטקטורה בסיסית שלו ולאחר מכן עוברים לדמו טכני. צפייה מהנה …   קישורים רלבנטים: אתר Vault בעברית אתר Terraform בעברית

הקלטה זמינה: היכרות עם GitLab CI/CD

לאחרונה אירחתי את Xiaogang Wen – מומחה טכני ו- Solution Architect שעובד בחברת GitLab ומלווה רבים מלקוחותינו בארץ (ואף התארח כאן בארץ). אירחתי אותו לוובינר של כשעה שבו הציג את GitLab CI .  במפגש הוא סקר את הפיצ'רים במוצר; את היתרונות במערכת ; ענה לכמה שאלות ששאלו אנשים מהקהל וגם העביר דמו טכני קצר. כידוע, […]

מה חדש ב- GitLab ? (מרץ 2019)

  אחת לתקופה אנו מעלים סיכום קצר של כמה פיצ'רים  חדשים ומרכזיים שנוספו ל- GitLab בתקופה האחרונה. הנה סיכום כזה שמתייחס לטווח הגירסאות מגירסא 11.6 (דצמבר 2018) עד 11.9 (מרץ 2019). את הסיכום הפעם בחרתי לחלק לכמה קטגוריות מרכזיות: הפיצ'רים המבוקשים ביותר (ע"פ חכמת ההמונים – הסבר מייד בהמשך) פיצ'רים חדשים הקשורים ל- Code Security […]

רוצים להעביר הרצאה בכנס HashiCorp באמסטרדם השנה?

אם רציתם להעביר הרצאה שקשורה ל- Terraform / Vault / Consul / ושאר מוצרי HashiCorp ולשלב את זה עם טיול לאמסטרדם – זה הזמן! ניתן להגיש כעת בקשה (CFP) להעביר הרצאה קצרה בכנס HashiCorp באמסטרדם (ביולי 2019) . המארגנים מחפשים דוברים מעניינים שידברו על נושאים הקשורים לתשתיות כקוד / DevOps / Cloud / Serverless ועוד […]

וובינרים קרובים – על Code Security ו- GitLab CI/CD

בשבוע הבא וזה שלאחריו אני אארח לוובינר חי מומחים מטעם חברת GitLab, ובכל מפגש נתמקד בהיבט מסויים של GitLab . 1. מפגש ראשון – ביום רביעי 10/10 ב- 11:00 – על GitLab ו- Code Security – מערכת GitLab מציעה היום מבחר של יכולות מודרניות לסריקת קוד ולזיהוי פרצות אבטחה, וע"י כך לשפר את איכות הקוד שאתם […]

אנו מייצגים כעת את חברת HashiCorp בישראל

אני שמח לבשר שנבחרנו לייצג בארץ (ובמדינות נוספות) את חברת Hashicorp והמוצרים המוכרים שלה: Terraform, Vault, Consul, Nomad מוצרי החברה מסייעים בבניית אוטומציה לתשתיות ענן, ובצורה חכמה. Terraform – יצירה ופריסה של שרתים ומשאבים בצורה של תשתית כקוד (Infrastructure as Code), בצורה שעוזרת לכם לעבור בקלות מענן א' לענן ב' בעת הצורך. Vault – ניהול […]

מוזמנים לוובינר: הצגת האתגרים בשימוש בקוד פתוח + Case Study + הצגת פתרון של Snyk

כיום כולם מסכימים שקוד פתוח מאפשר לפתח מהר יותר ולהוציא לשוק מוצר בזמן קצר יותר, ובהתאם לכך – חברות רבות מאפשרות למפתחים שלהן להכניס חבילות קוד-פתוח למוצר. אך מצד שני – קוד פתוח אינו בהכרח בדוק ואיכותי בהיבטי אבטחת-מידע — והכנסה שלו עלולה לתת פתח לפרצות אבטחה. אז מה עושים? וכיצד מתמודדים עם הנושא? אני […]

הפתרון של WhiteSource קיבל את הציון הגבוה ביותר בדו"ח של Forrester

לאחרונה הוציאה חברת המחקר Forrester  דו"ח הסוקר 6 מוצרים מוכרים בתחום סריקה והגנה מפני פירצות אבטחה, ואנו שמחים לבשר שחברת WhiteSource, אותה אנו מייצגים, קיבלה את הציון הכולל הגבוה ביותר מבחינת הפונקציונליות המוצעת במוצר, וכן קיבלה מעמד כללי של מובילת שוק (Leader) – וניתן לראות זאת בריבוע הקסם הבא:   לנוחיותכם, תמצתנו את הדו"ח בסיכום להלן, […]