
.avif)
.jpg)
Willem Delbare
Post del blog di Willem Delbare
Lancio di Opengrep | Perché abbiamo creato un fork di Semgrep
Vi presentiamo Opengrep, il motore SAST open source – un fork di Semgrep. Abbiamo avviato il progetto Opengrep per promuovere e rendere accessibile la tecnologia SAST in tutto il settore della sicurezza delle applicazioni.
Lista di controllo per la sicurezza dei webhook: come creare webhook sicuri
Stai implementando una funzionalità webhook nella tua app? Usa questa lista di controllo per evitare errori di sicurezza relativi ai webhook, come attacchi SSRF, sovraesposizione dei dati e attacchi DDoS causati dai tentativi ripetuti.
La cura per la sindrome da affaticamento da allarmi di sicurezza
Aikido riduce il rumore e i falsi positivi che fanno perdere tempo agli sviluppatori. Scopri come aiutiamo in modo intelligente i nostri utenti a dare priorità alle correzioni relative alle minacce reali.
Che cos’è un CVE?
Che cos’è un CVE? Il database delle vulnerabilità e delle esposizioni comuni (CVE) fornisce informazioni agli sviluppatori e ai team di sicurezza sulle minacce passate. I punteggi CVSS indicano la gravità di un CVE.
Le 3 principali vulnerabilità di sicurezza delle applicazioni web nel 2024
Scopri quali sono le vulnerabilità di sicurezza più comuni e critiche delle applicazioni web nel 2024. Il documento tratta le vulnerabilità SAST, DAST e CSPM e spiega come risolverle.
Come evitare l'inquinamento da prototipi nel proprio repository
L'ecosistema JavaScript presenta un problema noto come “prototype pollution”. Consigliamo una soluzione chiamata “nopp” e vi mostreremo come implementarla.
Che cos’è l’OWASP Top 10?
Che cos’è l’OWASP Top 10? Scopri l’importanza dell’OWASP Top 10 nella realizzazione di un’applicazione web sicura, conforme alle normative e affidabile.
Come creare un pannello di amministrazione sicuro per la tua app SaaS
Evita gli errori più comuni nella creazione di un pannello di amministrazione SaaS. Ti illustriamo alcune insidie e possibili soluzioni pensate appositamente per chi sviluppa soluzioni SaaS!
Come evitare le conseguenze di un attacco hacker alla propria piattaforma CI/CD
Il CI/CD è uno dei principali obiettivi degli hacker, quindi è importante adottare misure per prevenire eventuali conseguenze negative. Aikido Security verifica se il vostro cloud sta difendendo attivamente il vostro CI/CD.
Automatizzazione della gestione delle vulnerabilità tecniche [SOC 2]
Come garantire la conformità senza gravare eccessivamente sul team di sviluppo
Metti in sicurezza ora
Metti in sicurezza il tuo codice, il cloud e il runtime in un unico sistema centralizzato.
Trova e risolvi le vulnerabilità rapidamente e automaticamente.

