Съобщението на DevOps.com преразказва анонса на Cycode; в описа няма първоизточник.

Cycode, доставчик на платформа за защита на веригата за доставка на софтуер, отвори ранен достъп до Workstation Protection. Функцията не позволява на разработчиците да изтеглят на работните си станции злонамерени или подозрителни пакети от софтуерни хранилища.

Първата от двете контроли проверява пакетите в реално време спрямо данни за известни заплахи и блокира известни злонамерени пакети. Втората автоматично блокира пакет, който е обновен твърде наскоро, преди да е имало достатъчно време за проверката му.

Проверка на твърденията:

  • Cycode отвори ранен достъп до разширение на платформата си за защита на веригата за доставка на софтуер, което не позволява на разработчиците да изтеглят злонамерени или подозрителни пакети на работните си станции. (потвърдено само от публикацията-преносител: доказателство; «Cycode today revealed it is providing early access to an extension of its platform for securing software supply chains that prevents developers from downloading malicious or suspicious software packages onto their workstations.»)
  • Функцията Workstation Protection позволява на екипите по DevSecOps да прилагат правила и контроли, които не позволяват изтегляне на потенциално злонамерени пакети от софтуерно хранилище. (потвърдено само от публикацията-преносител: доказателство; «A Workstation Protection capability that has been added to that platform enables DevSecOps teams to apply policies and controls that prevent developers from downloading potentially malicious instances of software packages from a software repository.»)
  • Първата от двете контроли в реално време проверява пакетите спрямо данни за известни заплахи и предотвратява изтеглянето на известни злонамерени пакети. (потвърдено само от публикацията-преносител: доказателство; «The first inspects software packages against a threat intelligence feed to prevent downloads of known malicious software packages.»)
  • Втората контрола автоматично не позволява изтегляне на пакет, който е обновен твърде наскоро, преди да е имало достатъчно време за проверката му. (потвърдено само от публикацията-преносител: доказателство; «The second will automatically prevent the download of any software package that has been too recently updated on the assumption that there has not been enough time to properly vet it, otherwise known as a cool down period.»)

Първоизточници:

оценка 66,0 от 100 · вид: анонс