SBOM: co to jest i jak wdrożyć CycloneDX, SPDX i VEX
SBOM pokazuje skład oprogramowania. Wyjaśniamy CycloneDX, SPDX, VEX, minimalne elementy, podpisywanie i praktyczne wdrożenie w CI/CD.
Ataki przez zależności, pakiety i dostawców oprogramowania oraz sposoby ograniczania ryzyka w łańcuchu dostaw.
SBOM pokazuje skład oprogramowania. Wyjaśniamy CycloneDX, SPDX, VEX, minimalne elementy, podpisywanie i praktyczne wdrożenie w CI/CD.
AI znalazło setki potencjalnych błędów w ważnych projektach open source. Najtrudniejsze pozostały triage, weryfikacja i bezpieczne poprawki.
Podpisywanie bez zarządzania kluczami (Sigstore) i weryfikowalna proweniencja builda (SLSA) to nowa obrona łańcucha dostaw. Tłumaczymy Fulcio, Rekor, cosign i poziomy SLSA.
Jeden zależny pakiet potrafi skompromitować tysiące firm naraz. Wyjaśniamy, jak działają ataki na łańcuch dostaw i jak ograniczyć ryzyko zależności.
Twoje bezpieczeństwo kończy się na najsłabszym dostawcy. Jak ocenić ryzyko kontrahentów, co wpisać do umów i jak monitorować dostawców bez armii audytorów.
Pickle, SafeTensors, ONNX i checkpointy modeli AI: poznaj ryzyka wykonania kodu, bezpieczny pipeline importu oraz kontrolę łańcucha dostaw.
Jesienią 2025 robak Shai-Hulud zainfekował setki pakietów npm, sam się rozprzestrzeniając. Analizujemy atak na łańcuch dostaw i obronę pipeline'u.
W 2025 kradzież tokenów OAuth z integracji Salesloft dała dostęp do danych Salesforce setek firm — bez łamania haseł. Lekcja o ryzyku integracji.
Umów bezpłatną konsultację. Porozmawiamy o Twojej infrastrukturze i realnych priorytetach.