
.avif)
Ruben Camerlynck
Post del blog di Ruben Camerlynck
I migliori party, eventi collaterali e incontri sulla sicurezza dell'RSAC 2026
Guida alle feste e agli eventi sulla sicurezza del RSAC 2026 | Aikido
Pentest GPT: come i modelli di linguaggio di grandi dimensioni (LLM) stanno rivoluzionando i test di penetrazione
Scopri come Pentest GPT utilizza i modelli di linguaggio di grandi dimensioni (LLM) per automatizzare il ragionamento sugli attacchi, simulare exploit reali e scalare i test. Scopri come Aikido convalida ogni risultato.
Spiegazione delle principali vulnerabilità di sicurezza nella catena di fornitura del software
Scopri le principali vulnerabilità di sicurezza della catena di fornitura del software, dai pacchetti dannosi agli attacchi basati sulla confusione delle dipendenze.
Le 10 principali vulnerabilità di sicurezza JavaScript nelle moderne applicazioni web
Scopri le vulnerabilità di sicurezza più comuni in JavaScript che interessano le applicazioni front-end e back-end, compresi i vettori di attacco reali.
Le 10 principali vulnerabilità di sicurezza in Python che gli sviluppatori dovrebbero evitare
Una panoramica pratica delle vulnerabilità di sicurezza più comuni in Python, dei modelli non sicuri e dei rischi legati alle dipendenze.
Le 10 principali vulnerabilità di sicurezza del codice riscontrate nelle applicazioni moderne
Scopri quali sono le vulnerabilità di sicurezza del codice più comuni causate dagli sviluppatori, perché si verificano e come i team possono individuarle in anticipo.
Le 9 principali vulnerabilità di sicurezza e configurazioni errate di Kubernetes
Scopri le vulnerabilità di sicurezza più critiche di Kubernetes, le configurazioni errate più comuni e perché i cluster sono spesso esposti per impostazione predefinita.
Le 10 principali vulnerabilità di sicurezza delle applicazioni web che ogni team dovrebbe conoscere
Scopri le vulnerabilità di sicurezza più comuni delle applicazioni web, alcuni esempi concreti e come i team moderni possano ridurre i rischi in fase precoce.
Individuazione delle violazioni: una guida pratica per individuare e prevenire la fuga di credenziali
Scopri come funziona il rilevamento dei segreti, cosa si intende per "segreto" (chiavi API, token, credenziali), in quali punti i team li divulgano e come prevenirne la divulgazione in Git, CI e in produzione.
Che cos’è il CSPM (e il CNAPP)? Spiegazione del Cloud Security Posture Management
Una chiara analisi di CSPM e CNAPP: cosa coprono, come riducono i rischi legati al cloud, le caratteristiche chiave da considerare e come vengono effettivamente adottati dai team.
Individuazione e prevenzione del malware nelle moderne catene di fornitura del software
Scopri come il malware della catena di approvvigionamento si insinua nei moderni codici sorgente (typosquatting, confusione tra dipendenze, aggiornamenti dannosi) e quali sono le difese che lo bloccano tempestivamente nelle fasi di CI/CD.
Che cos’è la scansione di sicurezza IaC? Spiegazione delle configurazioni errate di Terraform, Kubernetes e servizi cloud
Comprendere l'analisi di sicurezza IaC: come individua le configurazioni errate nel cloud in Terraform/Kubernetes, a cosa dare priorità e come prevenire modifiche rischiose prima della distribuzione.
Metti in sicurezza ora
Metti in sicurezza il tuo codice, il cloud e il runtime in un unico sistema centralizzato.
Trova e risolvi le vulnerabilità rapidamente e automaticamente.

