1. Codex Security Cloud is een dienst voor applicatiebeveiliging die is ontworpen om GitHub-repositories te scannen en codekwetsbaarheden te identificeren. Het ondersteunt het onderzoek naar kwetsbaarheden, de voorbereiding van fixes voor beoordeling door mensen en verwijdert duplicaten.
2. De dienst, gehost in de cloud, voert continue analyse van kwetsbaarheden uit, zelfs wanneer de laptop van een ontwikkelaar gesloten is. Dit wordt bereikt door middel van agent-gestuurde analyse binnen Codex-workflows.
3. Codex Security Cloud is beschikbaar als een plugin voor de desktop- en webversies van Codex.
4. De dienst wordt momenteel aangeboden als een research preview voor gebruikers van ChatGPT Pro, Business, Enterprise en Edu.
5. Teams kunnen hun GitHub-repositories verbinden met Codex Security Cloud, een compatibele cloudomgeving selecteren en een volledige repositoryscan of doorlopende commitmonitoring starten.
6. Een initiële scan van een repository creëert een projectspecifiek dreigingsmodel door de geschiedenis van de repository te onderzoeken. Latere scans richten zich vervolgens op nieuw geïntroduceerde code.
7. Codex Security fungeert als een beveiligingsonderzoeker door de code te lezen, tests uit te voeren, realistische aanvalspaden te onderzoeken en kandidaatkwetsbaarheden te valideren in een geïsoleerde omgeving.
8. De bevindingen van de scans kunnen informatie bevatten zoals de getroffen code, de ernst van de kwetsbaarheid, bewijs van validatie, corrigerend advies en een voorgestelde patch.
9. Codex Security Cloud biedt standaard toegang tot cyber-capabele modellen via Daybreak Blue, zonder dat een aparte Daybreak-applicatie nodig is.
10. Daybreak Blue ondersteunt verschillende defensieve beveiligingsactiviteiten, waaronder het ontdekken van kwetsbaarheden, triage, veilige codereviews, dreigingsmodellering, incidentrespons, malware-analyse en patchvalidatie.
11. De gebundelde toegang tot Daybreak Blue via Codex Security Cloud is exclusief voor dit product en biedt geen toegang tot Daybreak Blue via andere Codex Security-producten of de API.
12. Een operationeel voordeel voor beveiligingsteams is de vermindering van alert-vermoeidheid, doordat de dienst bevindingen onderzoekt en op duplicaten controleert voordat deze aan het team worden gepresenteerd.
13. De cloudgebaseerde uitvoering van de dienst zorgt ervoor dat geplande beoordelingen en commit-per-commit controles onafhankelijk van lokale hardware kunnen doorgaan.
14. De dienst vereist dat repository-permissies voldoen aan de principes van minimale privileges, dat cloudomgevingen beperkte toegang tot geheimen en netwerken hebben, en dat elke gegenereerde patch door ontwikkelaars wordt beoordeeld en getest voordat deze definitief wordt samengevoegd.
15. Gebruikers beoordelen het gevonden bewijs, vragen een fix aan, onderzoeken de resulterende patch en beslissen vervolgens of ze een concept-pull request openen.
16. Codex Security Cloud wordt gepositioneerd als een continue assistent voor defensieve engineering. Dit wordt bereikt door de combinatie van repository-brede context, continue monitoring, validatie, deduplicatie en voorbereiding van patches.
Popup content goes here.
Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.
Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!