Повідомлення DevOps.com переказує анонс Cycode; у переліку джерел немає першоджерела.
Cycode, постачальник платформи для захисту ланцюга постачання ПЗ, відкрила ранній доступ до Workstation Protection. Функція не дає розробникам завантажувати на робочі станції шкідливі або підозрілі пакети зі сховищ ПЗ.
Перший із двох засобів контролю в реальному часі перевіряє пакети за даними про відомі загрози та блокує відомі шкідливі пакети. Другий автоматично блокує пакет, який оновили надто недавно, доки не минуло достатньо часу для його перевірки.
Перевірка тверджень:
- Cycode відкрила ранній доступ до розширення своєї платформи для захисту ланцюга постачання ПЗ, яке не дає розробникам завантажувати шкідливі або підозрілі пакети на робочі станції. (підтверджено лише публікацією-переносником: доказ; «Cycode today revealed it is providing early access to an extension of its platform for securing software supply chains that prevents developers from downloading malicious or suspicious software packages onto their workstations.»)
- Функція Workstation Protection дає командам DevSecOps змогу застосовувати правила та засоби контролю, які не дозволяють завантажувати потенційно шкідливі пакети зі сховища ПЗ. (підтверджено лише публікацією-переносником: доказ; «A Workstation Protection capability that has been added to that platform enables DevSecOps teams to apply policies and controls that prevent developers from downloading potentially malicious instances of software packages from a software repository.»)
- Перший із двох засобів контролю в реальному часі перевіряє пакети за даними про відомі загрози й запобігає завантаженню відомих шкідливих пакетів. (підтверджено лише публікацією-переносником: доказ; «The first inspects software packages against a threat intelligence feed to prevent downloads of known malicious software packages.»)
- Другий засіб автоматично не дозволяє завантажити пакет, який оновили надто недавно, доки не минуло достатньо часу для його перевірки. (підтверджено лише публікацією-переносником: доказ; «The second will automatically prevent the download of any software package that has been too recently updated on the assumption that there has not been enough time to properly vet it, otherwise known as a cool down period.»)
Першоджерела:
оцінка 66,0 зі 100 · тип: анонс