Сообщение DevOps.com пересказывает анонс Cycode; первоисточник в описи отсутствует.

Cycode, поставщик платформы для защиты цепочки поставки ПО, открыла ранний доступ к Workstation Protection. Функция не даёт разработчикам загружать на рабочие станции вредоносные или подозрительные пакеты из репозиториев ПО.

Первое из двух средств контроля в реальном времени проверяет пакеты по данным об известных угрозах и блокирует известные вредоносные пакеты. Второе автоматически блокирует пакет, который обновили слишком недавно, пока не пройдёт достаточно времени для его проверки.

Проверка утверждений:

  • Cycode открыла ранний доступ к расширению платформы для защиты цепочки поставки ПО, которое не позволяет разработчикам загружать вредоносные или подозрительные пакеты на рабочие станции. (подтверждено только публикацией-переносчиком: доказательство; «Cycode today revealed it is providing early access to an extension of its platform for securing software supply chains that prevents developers from downloading malicious or suspicious software packages onto their workstations.»)
  • Функция Workstation Protection позволяет командам DevSecOps применять правила и средства контроля, которые не дают загружать потенциально вредоносные пакеты из репозитория ПО. (подтверждено только публикацией-переносчиком: доказательство; «A Workstation Protection capability that has been added to that platform enables DevSecOps teams to apply policies and controls that prevent developers from downloading potentially malicious instances of software packages from a software repository.»)
  • Первое из двух средств контроля в реальном времени проверяет пакеты по данным об известных угрозах и блокирует загрузку известных вредоносных пакетов. (подтверждено только публикацией-переносчиком: доказательство; «The first inspects software packages against a threat intelligence feed to prevent downloads of known malicious software packages.»)
  • Второе средство автоматически блокирует пакет, который обновили слишком недавно, пока не пройдёт достаточно времени для его проверки. (подтверждено только публикацией-переносчиком: доказательство; «The second will automatically prevent the download of any software package that has been too recently updated on the assumption that there has not been enough time to properly vet it, otherwise known as a cool down period.»)

Первоисточники:

оценка 66,0 из 100 · тип: анонс