חדשות ALMtoolbox

הקלטת וובינר: SonarQube

sonarqube logo

  ביום רביעי ה- 6/7/2022 העברנו וובינר (בעברית) על SonarQube והרעיונות של Code Security ו- SecDevOps, וזאת בעקבות שאלות שנשאלנו לעתים תכופות בנוגע להבדלים בין גירסאות SonarQube השונות ומה מספק המוצר. בוובינר סקרנו את ההבדלים בין הגירסא החינמית לגירסאות השונות, ובפרט לגבי היכולות הנוספות שבגירסת SonarQube Enterprise (ובדגש על Security Reports). הוובינר כלל גם הדגמה […]

הקלטת וובינר: מה חדש ב- GitLab 15 והצגת יכולות Code Security & Compliance

gitlab 15

  לא רבים יודעים, אבל ב- GitLab יש גם אפשרות למגוון בדיקות security על קוד שאתם מפתחים ו/או משתמשים (קוד פתוח), וכן יכולות של code compliance – דהיינו לוודא שאתם עושים שימוש תקין וחוקי בקוד הפתוח שאתם משתמשים בו. למעשה ב – GitLab אפשר גם להריץ את הבדיקות על הקוד, ולאחר מכן לראות הכל באמצעות […]

Code Security Tools: Best-of-Breed vs Best-of-Suite

בעולמות פיתוח תוכנה, בהם נדרשים כלי פיתוח רבים, אחת הדילמות הקבועות היא האם לקחת פתרון אחד ("Suite" ששואף לתת מענה להכל, או לקחת את הטוב מסוגו ("Best of breed") בכל איזור, ואז לחבר אותם לתהליכי העבודה.לכל גישה יתרונות וחסרונות, כך שמציאת שביל הזהב אורכת זמן. הדילמה הזו קיימת גם בעולם כלי ה- Code Security שצמודים […]

כיצד לבחור GitLab Self-managed או gitlab.com ?

gitlab logo

בשבועות האחרונים נשאלתי פעמים רבות כיצד מחליטים האם לבחור ב- gitlab.com (ענן) או self-managed (על מכונה פרטית משלכם – לעתים זה גם נקרא "Self-hosted"). זה נובע מכך שיש ארגונים רבים שרוצים לעבור ל- GitLab , וגם מכך שיש במוצר מעל 500 פיצ'רים ואתר היצרן לא ממש ברור ולא מסייע להחליט בנושא. מתוך השיחות, התבהר לי […]

מדוע לעתים כדאי לעבור לתשלום שנתי במוצרי Atlassian

atlassian logo

בתקופה האחרונה אנו נשאלים לעתים קרובות, מדוע כדאי לעבור לתשלום שנתי במוצרי Atlassian ולכן חשבנו לכתוב מאמר קצר בנושא, המפרט ומרכז ידע שצברנו בנושא. למעשה אנחנו נשאלים זאת בתדירות גדלה לאחרונה , עקב צמצום מסגרות אשראי וקשיים שמערים בנק ישראל בנושא. לתשלום שנתי כמה יתרונות מהותיים: ניתן לעשות זאת בהעברה בנקאית – מה שלא תופס ו"חונק" […]

מה חדש ב- SonarQube 9.4 ?

sonarsource sonarqube 9.4

מהדורה 9.4 של SonarQube יצאה לאחרונה, וזו היתה הזדמנות עבורנו להכין סיכום קצר המסכם את החידושים והעדכונים. מה חדש ב- SonarQube ? ועוד. פירוט מלא של היכולות החדשות ב- SonarQube 9.4 ניתן לקרוא במסמך הבא. רשימה מלאה של כל יכולות SonarQube (כולל השוואה בין המהדורות) ניתן להשיג בפניה אלינו במייל. חברת ALM-Toolbox היא המייצגת הרשמית […]

פרצות באפליקציות צד ג' גרמו לגניבת קוד מ- GitHub 

github

חברת GitHub דיווחה שלשום שהאקר ניצל ככל הנראה חולשת אבטחה או טעות אנוש מהצד של אפליקציות צד ג' Travis ו- Heroku, שהן מצידן חשפו את ה- tokens ונתנו אליהם גישה, וכך הוא גנב את ה- tokens , ודרכם נכנס ל- repositories פרטיים ב- GitHub (כולל NPM) שנתנו גישה לאותן אפליקציות של Heroku ו- Travis, וכך […]

GitLab Free VS Premium VS Ultimate

ביקשתם – והנה אנחנו מוציאים זאת : רבים שואלים אותנו כל שבוע על ההבדלים בין מהדורות GitLab השונות, הואיל ויש המון. אז מעבר לרשימות הבדלים "יבשה" (שאפשר להוריד כאן), לא מעט התחילו לשאול אותנו בתקופה האחרונה, האם אפשר למצוא תחליפים חינמיים או בעלויות נמוכות יותר ליכולות שיש ב מהדורות Premium או Ultimate (שעלותן אינה נמוכה […]

אנו מרחיבים את התמיכה שלנו בכלי קוד פתוח

כחברה שתומכת בכלים מבוססי קוד פתוח ומשווקת כלים כאלו מאז 2016, אני שמח לעדכן שהרחבנו לאחרונה את היצע הכלים בהם אנו תומכים, ואנו מציעים כעת מגוון רחב יותר של כלי נתמכים. אנו מציעים תמיכה גם בכלים הבאים (הרשימה עדכנית ומתעדכנת מעת לעת). התמיכה תעשה ע"י אנשי מקצוע שגם תורמים קוד לקהילה התמיכה כוללת SLA רחב […]

אנו שמחים להזמין אותך להדרכה אונליין + תרגול מעשי על "ניהול סודות בתוכנה ובענן" !   נסביר מהם סודות, מה האתגרים בנושא ומדוע חשוב לנהל אותם בצורה נכונה. נציג פתרון לנושא וגם נאפשר לתרגל מול מערכת אמיתית שתוכלו להמשיך להשתמש בה חינם גם אחרי ההדרכה! מתי? יום שלישי 5/4/2022 בשעה 18:00 שעון ישראל ההשתתפות חופשית […]

שינוי חשוב למשתמשים חינמיים ב- gitlab.com

עדכון אחרון: 19.08.2022 – השינוי נדחה ל- 19.10.2022 אם אתם משתמשים בגירסא החינמית של gitlab.com , חשוב לשים לב לשינוי הבא עליו הודיעה החברה לפני מספר ימים: החל מ- 19/10/2022  22/6/22 , תהיה הגבלה של עד 5 משתמשים חינמים ל- Namespace (**) . כלומר תבוטל האפשרות לכמות בלתי מוגבלת של משתמשים חינמיים (כפי שהיתה עד […]

סיפור לקוח: מדוע חברת Stash בחרה בפתרונות של Akeyless

akeyless case study stash

Gavin Grisamore , ה- CISO של חברת Stash (חברה אמריקאית מניו יורק שעוסקת ב- finance והשקעות) מסביר בהקלטה המצורפת מדוע בחרו בפתרונות ה- Secrets Management ו- Remote Access של Akeyless וכיצד זה עוזר להם גם לממש פתרון התחברות מרחוק לעובדים ופתרון לאתגרי ה- " Zero Trust" . הוידאו לצפיה כאן (6 דקות): לנוחיותכם הוספנו גם כתוביות […]

מה זה Zero Trust ?

zero trust

במאמר זה אסביר מהו מודל Zero Trust, כיצד הוא עובד ומתי כדאי להשתמש בו. מודל Zero Trust מודל "Zero Trust" (או "אפס אמון") היא גישת אבטחה המניחה שכולם, ללא קשר לדרגתם או לזהותם, חייבים לאמת הזדהות (Authenticate) ולקבל הרשאת גישה לפני גישה למערכות או מידע קריטיים. Zero Trust שונה מאבטחה היקפית ותיקה (כגון firewalls), שכן […]

סרטון קצר על טכנולוגית DFC של Akeyless

מצורף סרטון קצרצר (2 דקות) והתמלול שלו, המסבירים על: אתגר: השימוש הגדל ב- secrets הבעיה הגדולה – היכן שומרים את ה- Credentials שלהם? גישת הפתרון של Akeyless לנושא   הסרטון (2 דקות):  תמליל: שימוש גדל בסודות (Secrets) הטכנולוגיות המודרניות כבר לא מפתחות מונוליטים – מפתחים היום microservices  . התקשורת בין microservices אלו דורשת סוג […]

סיפור לקוח: אבטחת מידע בארגון מבוזר ומדוע בחרו ב- Akeyless

העלנו על הכתב (ותרגמנו) סיפור לקוח מעניין, המסופר מנקודת מבט של ה- CISO ומנהל קבוצת אבטחת המידע בחברת Crum & Forster (חברת ביטוח מארה"ב עם כ- 3000 עובדים). במפגש הוא סיפר על אבטחת מידע מרכזית בארגון מבוזר (עם 37 משרדים ועבודה מהבית), מדוע חשוב להשתמש ב- Secrets Management כשעוברים לענן, ומדוע בחרו בפתרון ניהול הסודות […]