Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Aqua Security, Yazılım Tedarik Zinciri Güvenliği Kılavuzu Oluşturmak için İnternet Güvenliği Merkezi ile İşbirliği Yapıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Aqua Security, Yazılım Tedarik Zinciri Güvenliği Kılavuzu Oluşturmak için İnternet Güvenliği Merkezi ile İşbirliği Yapıyor

GenelSiber Güvenlik

Aqua Security, Yazılım Tedarik Zinciri Güvenliği Kılavuzu Oluşturmak için İnternet Güvenliği Merkezi ile İşbirliği Yapıyor

teknomers
Son güncelleme: 23 Haziran 2022 11:22
teknomers
Paylaş
Paylaş


BOSTON— 22 Haziran 2022 — Su Güvenliğiönde gelen saf bulut yerel güvenlik sağlayıcısı ve bağlı dünyada güven yaratma misyonuna sahip bağımsız, kar amacı gütmeyen bir kuruluş olan İnternet Güvenliği Merkezi (CIS), bugün endüstrinin yazılım tedarik zinciri güvenliği için ilk resmi yönergelerini yayınladı. İki kuruluş arasındaki işbirliği ile geliştirilen, CIS Yazılım Tedarik Zinciri Güvenliği Kılavuzu yaygın olarak kullanılan çeşitli teknolojiler ve platformlarda uygulanabilecek 100’den fazla temel öneri sağlar. Ayrıca Aqua Security, yeni bir açık kaynak aracı tanıttı. Zincir-Benchyeni CIS yönergelerine uygunluğu sağlamak için yazılım tedarik zincirini denetlemek için ilk ve tek araçtır.

Yazılım Tedarik Zinciri Güvenliği için En İyi Uygulamaların Oluşturulması

Yazılım tedarik zincirine yönelik tehditler artmaya devam etse de, çalışmalar gösteriyor geliştirme ortamları genelinde güvenliğin düşük seviyede kalması. Yeni yönergeler, Benchmark destekli platformlarda yapılandırmaları ayarlamak ve denetlemek için temel öneriler eklerken, Yazılım Eserleri için Tedarik Zinciri Düzeyleri (SLSA) ve Güncelleme Çerçevesi (TUF) gibi ortaya çıkan önemli standartları destekleyen genel en iyi uygulamaları belirler.

Kılavuzda öneriler, Kaynak Kodu, Yapı Hatları, Bağımlılıklar, Yapılar ve Dağıtım dahil olmak üzere yazılım tedarik zincirinin beş kategorisini kapsar (genel bakış içeren blog bağlantısı).

CIS, platformlar arasında tutarlı güvenlik önerileri oluşturmak için bu kılavuzu daha spesifik CIS Kıyaslamalarına genişletmeyi amaçlamaktadır. Tüm BDT kılavuzlarında olduğu gibi, kılavuz küresel olarak yayınlanacak ve gözden geçirilecektir. Geri bildirim, gelecekteki platforma özel rehberliğin doğru ve alakalı olmasını sağlamaya yardımcı olacaktır.

“CIS Yazılım Tedarik Zinciri Güvenlik Kılavuzunu yayınlayarak, CIS ve Aqua Security bir

CIS için Benchmarks Geliştirme Ekibi Yöneticisi Phil White, “Gelecek platforma özel Benchmark kılavuzunu geliştirmekle ilgilenen canlı bir topluluk” dedi. “Yazılım tedarik zincirini oluşturan teknolojiler ve platformlar geliştiren veya bunlarla çalışan herhangi bir konu uzmanı, ek kriterler oluşturma çabalarına katılmaya teşvik ediliyor. Uzmanlıkları, herkes için yazılım tedarik zinciri güvenliğini geliştirmek için kritik en iyi uygulamaları oluşturmak için değerli olacaktır.”

Kılavuz bugüne kadar CIS, Aqua Security, Axonius, PayPal, CyberArk, Red Hat ve diğer önde gelen teknoloji firmalarındaki uzmanlar tarafından gözden geçirildi.

Axonius Siber Güvenlik Ürün Müdürü Ofir Shapira: “Aqua’nın sadece bir şirket olarak değil, daha geniş bir topluluk için yazılım tedarik zinciri güvenliği etrafında yaptığı çalışma, daha güvenli yazılım sürümlerinin yolunu açıyor.”

Önde gelen dijital ödeme organizasyonu Siber ve Uygulama Güvenliği Mimarı Erez Dasa: “Bu yönergeleri geliştirme süreçleri üzerinde uygulamak, sürümlerin güvenliği konusunda bize çok daha fazla güven veriyor.”

Yazılım Tedarik Zinciri Güvenliği için Sektörün İlk Açık Kaynak Aracı

Aqua, CIS kılavuzunu benimseyen kuruluşları desteklemek için Chain-Bench’i piyasaya sürdü. Chain-Bench, DevOps yığınını kaynak kodundan dağıtıma kadar tarar ve ekiplerin yazılım güvenlik kontrollerini ve en iyi uygulamaları tutarlı bir şekilde uygulayabilmesini sağlamak için güvenlik düzenlemeleri, standartları ve dahili politikalarla uyumluluğu basitleştirir.

“Ölçekli ölçekte yazılım oluşturmak, yazılım tedarik zincirinin güçlü bir şekilde yönetilmesini gerektirir ve güçlü yönetişim, etkili araçlar gerektirir. Aqua Security Argon Teknoloji Direktörü Elam Milner, “Bu noktada değer katma fırsatı gördük” dedi. “Sektörün en acil sorunlarından biri için kritik rehberlik oluşturmaya yardımcı olmak için yazılım tedarik zinciri güvenliğindeki uzmanlığımızdan ve diğer kuruluşların buna bağlı kalmasına yardımcı olacak ücretsiz, erişilebilir bir araçtan yararlanmak istedik. İş burada bitmiyor. Dünya çapındaki kuruluşların daha güçlü güvenlik uygulamalarından yararlanabilmeleri için bu kılavuzu iyileştirmek için CIS ile birlikte çalışmaya devam edeceğiz.”

CIS Yazılım Tedarik Zinciri Güvenliği Kılavuzu hakkında daha fazla bilgi edinmek için, CIS WorkBench’i ziyaret edin. Chain-Bench’i indirmek için şu adresi ziyaret edin: GitHub.

Internet Security, Inc. Merkezi (CIS®) Hakkında

Center for Internet Security, Inc. (CIS®), temel işbirliği ve yenilik yetkinliklerimiz aracılığıyla bağlantılı dünyayı insanlar, işletmeler ve hükümetler için daha güvenli bir yer haline getirir. BT sistemleri ve verilerinin güvenliğini sağlamak için dünya çapında tanınan en iyi uygulamalar olan CIS Critical Security Controls® ve CIS Benchmarks™’tan sorumlu, topluluk odaklı, kâr amacı gütmeyen bir kuruluşuz. Bu standartları sürekli olarak geliştirmeye ve ortaya çıkan tehditlere karşı proaktif olarak korunmak için ürünler ve hizmetler sağlamaya yönelik küresel bir BT uzmanları topluluğuna liderlik ediyoruz. CIS Hardened Images®, bulutta güvenli, isteğe bağlı, ölçeklenebilir bilgi işlem ortamları sağlar. CIS, ABD Eyaleti, Yerel, Kabile ve Bölgesel (SLTT) devlet kurumları için siber tehdit önleme, koruma, müdahale ve kurtarma için güvenilir kaynak olan Çok Devletli Bilgi Paylaşımı ve Analiz Merkezi®’ne (MS-ISAC®) ev sahipliği yapmaktadır. ve ABD seçim ofislerinin hızla değişen siber güvenlik ihtiyaçlarını destekleyen Seçim Altyapısı Bilgi Paylaşım ve Analiz Merkezi® (EI-ISAC®). Daha fazla bilgi edinmek için CISecurity.org adresini ziyaret edin veya bizi Twitter’da takip edin: @CISecurity.

Su Güvenliği Hakkında

Aqua Security, bulut yerel saldırılarını durdurur. Öncü ve en büyük bulut tabanlı güvenlik şirketi olarak Aqua, müşterilerin yeniliğin kilidini açmasına ve işletmelerinin geleceğini inşa etmesine yardımcı olur. Aqua Platform, tüm uygulama yaşam döngüsünü önleme, algılama ve yanıtlama yoluyla güvence altına alan, endüstrinin en entegre Bulut Yerel Uygulama Koruma Platformudur (CNAPP). 2015 yılında kurulan Aqua’nın genel merkezi Boston, MA ve Ramat Gan, IL’dedir ve 40’tan fazla ülkede Fortune 1000 müşterisi bulunmaktadır. Daha fazla bilgi için ziyaret edin www.aquasec.com.



siber-1

Anker’in Solix Bataryası Bir Kesintide Tüm Evinizi Aydınlatabilir
Düzenli Kalem Testi, SecOps ve DevOps Arasındaki Anlaşmazlığı Çözmenin Anahtarıdır
‘Çilek Burun’ to ‘Düz Kale’: Neden Bazı Hastalıklar Yiyeceklerden Alındı
Microsoft CEO’su, Teknoloji Devleri Sıkı Rekabet Ederken Google’ın Yapay Zekayı Eğitmek İçin Gerekli İçeriği Kilitlediğini Söyledi
MARVEL World of Heroes, Niantic’in Bir Sonraki AR Mobil Oyunu
ETİKETLENDİ:AquaGüvenliğiiçinileİnternetişbirliğiKılavuzumerkezioluşturmaksecuritytedarikyapıyorYazılımZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Natalie Portman, Jane Foster’ın Thor: Love and Thunder’daki ‘Big’ Storyline’ında
Sonraki Makale Kuruluşların teknolojik yol haritasında hiperotomasyon

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Otomatik Penetrasyon Testinizde Kaçırılan Kritik Açıklar
Siber Güvenlik
WhatsApp Rekabetçi AI Asistanlarını Ücretsiz Barındıracak
Liste
Minecraft Switch 2 ile Birlikte Geliyor: Devasa Yenilikleri Keşfedin
Oyun
Acil: Microsoft’un YellowKey, GreenPlasma, MiniPlasma Açıklarına Yamanması
Siber Güvenlik
Erişim Hakkı ve Unutulma Hakkı: GDPR’ın Çatısı Altında Aynı Şekil
Yazılım
Dünya Kupası’nda Taraftarları Bekleyen İnsan Hakları Tehlikeleri
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?