Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Phylum, Yazılım Tedarik Zinciri Güvenlik Yeteneklerini Genişletiyor, Otomatik Güvenlik Açığı Ulaşılabilirliğini Sunuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Phylum, Yazılım Tedarik Zinciri Güvenlik Yeteneklerini Genişletiyor, Otomatik Güvenlik Açığı Ulaşılabilirliğini Sunuyor

GenelSiber Güvenlik

Phylum, Yazılım Tedarik Zinciri Güvenlik Yeteneklerini Genişletiyor, Otomatik Güvenlik Açığı Ulaşılabilirliğini Sunuyor

teknomers
Son güncelleme: 5 Aralık 2022 01:20
teknomers
Paylaş
Paylaş


EVERGREEN, Colo., 1 Aralık 2022 — şube, Yazılım Tedarik Zinciri Güvenliği Şirketi, bugün yazılım tedarik zinciri güvenlik platformu yeteneklerine Otomatik Güvenlik Açığı Ulaşılabilirliği özelliğini eklediğini duyurdu. Yalnızca önemli olanı düzeltmeye odaklanma yeteneği ilesgüvenlik profesyonelleri yanlış pozitifler seline son verebilir ve geliştiriciler daha hızlı ve güvenle yenilik yapabilir. Phylum’un açık kaynak kod risklerini bloke etme ve önceliklendirme yeteneği ile birleşen bu yeni tanıtım, kuruluşlara piyasada bulunan en kapsamlı yazılım tedarik zinciri güvenliğini sağlıyor.

Güvenlik açıkları, yazılım tedarik zincirinin bütünlüğü için açık ve mevcut bir tehlikeyi temsil eder, ancak geleneksel algılama yöntemleriyle gelen büyük miktarda gürültü ve yanlış pozitifler, kaynakları tüketir ve kuruluşları bunalmış halde bırakır.

“Güvenlik açığı yönetimi, on yılı aşkın bir süredir güvenlik ekipleri için sinir bozucu ve sürekli bir zorluk olmuştur. Phylum, ‘Bu güvenlik açığını tetikleyen kodu gerçekten çağırıyor muyum?’ sorusunun yanıtını otomatikleştirdi. Phylum’un kurucu ortağı ve başkanı Peter Morgan, “Bu soruyu ele almak, müşterinin yanlış pozitif güvenlik açığı sorunlarını %90 veya daha fazla oranda azaltır ve güvenlik ekiplerinin geliştirme ekipleriyle gerçekten önemli olan tedarik zinciri sorunlarıyla ilgilenmesini sağlar” dedi.

Güvenlik açığı yönetimi yaklaşımlarının çoğu, açık kaynak kitaplıklarının nüanslarını hesaba katmaz. Kitaplık kodunda, kitaplığın kullanılan bölümleri en az paket adı ve sürüm kadar önemlidir ve bu verilerin hesaba katılmaması astronomik derecede yüksek bir yanlış pozitif oranıyla sonuçlanır. Örneğin, bir kuruluş bilinen bir Heartbleed güvenlik açığı içeren yapı paketlerini imzalamak için bir paket kullanabilir. Ancak kuruluş bunu yalnızca kod imzalamak için kullandığından ve OpenSSL’nin bu güvenlik açığının bulunduğu bölümünü kullanmadığından, erişilemez. Phylum Platformu bu nüansı fark eder ve kullanıcıyı buna göre bilgilendirir.

Phylum’u kullanan kuruluşlar, değerli geliştirici zamanından tasarruf eder, daha kritik düzeltmeler yapar ve aşağıdakilerden yararlanarak genel güvenlik duruşunu iyileştirir:

  1. Hangi güvenlik açıklarının projeleri etkileyip hangilerinin etkilemediğini belirleyen derin kaynak analizi ve arama izleme.
  2. Düzeltilmesi gereken en etkili hatalara öncelik vermek için paketler arası çağrı yollarını tanımlayan grafik destekli analiz.
  3. Güvenlik açığı işlevleri yeni geliştirme ihtiyaçları nedeniyle değişirse uyarı sağlayan otomatik, sürekli ilke uygulaması.

Yazılım projeleri %70 ila %90 arasında açık kaynak kodundan oluştuğundan, Phylum öncelikle açık kaynak paketlerinden ortamlara girmeye çalışan yazılım tedarik zinciri saldırılarını engeller. Bu, kaynak kodu oluşturulduktan sonra kapsamlı iyileştirme yapma yükünü hafifletir. Otomatik Güvenlik Açığı Erişilebilirliği daha sonra herhangi bir geliştirme, paket veya yazar değişikliğinin yeni güvenlik açıklarıyla sonuçlanması durumunda kodu sürekli olarak izler.

Phylum Yazılım Tedarik Zinciri Güvenliği Platformu, kalıcı ve gelişen yazılım tedarik zinciri güvenliği zorluklarını ele almak için özel olarak oluşturulmuştur. Bir appsec programının olgunluk aşamasından bağımsız olarak Phylum, acil ihtiyaçları karşılamak ve gelecekteki ihtiyaçları karşılamak için bir kuruluşla ölçeklendirmek üzere tasarlanmıştır.

Otomatik Güvenlik Açığı Ulaşılabilirliği, SaaS ve Şirket İçi aracılığıyla 2023’ün ilk çeyreğinde kullanıma sunulacaktır. Demo rezervasyonu yapın burada.

filum hakkında
Phylum, kod evrenini güvence altına alma görevinde. Platformu, yeni riskleri engellemek, mevcut sorunlara öncelik vermek ve kullanıcıların yalnızca güvendikleri açık kaynak kodunu kullanmalarına izin vermek için yazılım tedarik zinciri güvenliğini otomatikleştirir. Şirket, ABD İstihbarat Topluluğu ve ticari sektörlerde onlarca yıllık deneyime sahip kariyer güvenlik araştırmacıları ve geliştiricilerinden oluşan bir ekip tarafından kurulmuştur. Phylum, Black Hat 2022 Innovation Spotlight Competition’ın galibi oldu ve Cyber ​​Defence Magazine tarafından En İyi Infosec Yenilikçisi seçildi. adresinde daha fazla bilgi edinin https://phylum.iookuman Phylum Araştırma Bloguve bizi takip edin LinkedIn ve twitter.





siber-1

AI, kodlayıcıların daha iyi veya daha güvenli kod yazmasına gerçekten yardımcı olmuyor
1 Aralık’ta Rusya’da başka bir crossover sunulacak. Moskvich 3’ün “ağabeyi” JAC JS6’nın resmi prömiyeri yapılacak
Oni Press, Chef’s Kiss’i 2025 Yılında Yeniden Duyurdu
Yeni Marvel Rivals güncellemesi, satın almak için sabırsızlanıyorum çarpıcı bir luna kar derisi ekliyor
Japonya, Ay’a iniş gücünün yeniden sağlanabileceğini ‘olasılık’ olarak nitelendirdi
ETİKETLENDİ:AçığıGenişletiyorgüvenlikotomatikPhylumsunuyortedarikUlaşılabilirliğiniYazılımYetenekleriniZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sinema: Televizyon hala lider ama gençler tarafından tercih edilen VOD
Sonraki Makale Huawei Avrupa’da sona mı eriyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?