Уязвимый компонент может пройти мимо проверок и оказаться в рабочем приложении
Сканеры и плагины видят отдельные этапы сборки. Но между ними могут меняться зависимости, добавляться системные пакеты и происходить атаки на цепочку поставок. В итоге отдельные проверки не дают полной картины того, что вошло в конвейер и что вышло из него
В новом AM DEMO показываем CICADA8 Dependency Firewall и разбираем, как контролировать компоненты на разных этапах цепочки поставок ПО
В выпуске:
◽️ как блокировать вредоносные пакеты и Docker-образы по политикам безопасности;
◽️ как работает мягкая блокировка запрещённых версий ещё на уровне манифеста;
◽️ как связать исходные компоненты, транзитивные зависимости и итоговый образ приложения;
◽️ как повторно проверять уже проанализированные пайплайны при появлении новых уязвимостей;
◽️ как контролировать компоненты до и после сборки и реализовать Security Gates на уровне политик
Смотрите новый AM DEMO и разбирайтесь, как выстроить контроль цепочки поставок ПО от загрузки компонента до готового образа приложения
📺 VK 📺 YouTube 📺 RuTube
Post #23509
402

- 🔥 2
- ❤ 1
- 👍 1
- 👏 1