פיתוח קוד מאובטח 2023
ההיצע שלנו לפיתוח קוד מאובטח
נוסף לכלי פיתוח ופתרונות DevOps, אנו מציעים מגוון פתרונות לפיתוח מאובטח, כולל פתרון מקצה לקצה הכולל אפיון, תכנון, עזרה בבחירת כלים מתאימים, הטמעה, אינטגרציה לכלים ולתהליכי פיתוח, תמיכה / שירות מנוהל ומכירת רשיונות.
לפרטים נוספים פנו אלינו: devsecops@almtoolbox.com או טלפונית: 072-240-5222
רשימת כלים שאנו תומכים ומשווקים:
- SonarQube (סריקת קוד סטטי, SAST, עזרה בכתיבת קוד נקי ומאובטח ב- 29 שפות קוד). אנו מציעים גם תמיכה ושירות מנוהל.
- GitLab + GitLab CI (אוסף כלים לקוד מאובטח כחלק מתהליך הפיתוח: SAST, DAST, Secret detection)
- HashiCorp Vault (ניהול סודות / secrets management)
- AppScan (פתרון DAST לאבטחת אפליקציות כולל API Security)
- HashiCorp Consul (פתרון Service Discovery ו- Service Mesh)
- HashiCorp Boundary (פתרון Secure Remote Access)
- Vault Plus (פתרון לניהול secrets מבוסס Vault open source)
- Sysdig (ניטור ואבטחה של קונטיינרים ו- Kubernetes ; אפשרות ל- Prometheus מנוהל)
- SourceGraph (פתרון שנותן התראות על חולשות בקוד, ומאפשר תיקון אוטומטי בכל הקוד)
- SonarCloud (פתרון SaaS לסריקת קוד סטטי)
- SonarLint (תוסף חינמי ל- IDEs)
- Secrets Management solutions (on-prem / SaaS / Hybrid)
- HashiCorp Boundary – Secure Remote Access – גישה מאובטחת מרחוק (תחליף מודרני ל- VPN)
- LastPass – Password Management – ניהול סיסמאות
- Solo (פתרון Service Mesh ותמיכה ל- Istio)
- Venafi (ניהול תעודות / certificate management)
- Mattermost (צ'אט מאובטח לסביבות פיתוח / אלטרנטיבי ל- Slack ו- WhatsApp)
- GitHub Advance Security (אוסף כלים לפיתוח מאובטח מעל GitHub)
- Fossa (פתרון ל- Vulnerability management ו- License Compliance לספריות קוד פתוח)
- Atlassian Access (פתרון גישה מאובטחת ו- SSO ל- Jira, Confluence, Bitbucket ו- Altassian add-ons)
- Azul (עדכוני אבטחה ל- Java ותמיכה ב- Java)
- Terraform (כולל Drift Detection)