跳动百科

Whitesource将产品扩展到IaC安全性

鲁岩萱
导读 开源安全和管理领域的领导者 WhiteSource宣布将参加2021年11 月 29 日至 12 月 3 日 在拉斯维加斯举行的AWS re:Invent 该活

开源安全和管理领域的领导者 WhiteSource宣布将参加2021年11 月 29 日至 12 月 3 日 在拉斯维加斯举行的AWS re:Invent . 该活动今年庆祝其成立 10周年,汇集了来自世界各地的专家,讨论有关云技术力量的关键话题。

在 AWS re:Invent 上,WhiteSource 将发布一份关于 npm 包中的安全问题的新研究报告。根据 WhiteSource 报告中提供的漏洞数据,超过 90% 的易受攻击的 npm 包可以通过 WhiteSource Renovate 进行修复。Renovate 是一种主动依赖更新技术,可在安全漏洞发布到国家漏洞数据库 (NVD) 之前解决这些漏洞,此时它们成为所有用户(包括恶意玩家)的常识。

WhiteSource 很荣幸能够赞助AWS re:Invent 2021 ,并将在 #1657 展位举办。此外,欢迎 re:Invent 与会者参加 The MarketPlace Pavilion 的专家会议:

降低供应链攻击风险并获得开发人员的信任

Susan StClair,WhiteSource 产品管理总监,太平洋标准时间

2021 年 11 月 29 日下午4 点

WhiteSource 自 2018 年以来一直是Amazon Web Services Inc. (AWS) APN 成员,其行业领先的开源安全管理技术与许多 AWS 服务集成,例如 Code Build、EKS、ECR 和 Lambda。WhiteSource 解决方案在AWS Marketplace上可用。

“WhiteSource 和 AWS 之间存在巨大的协同效应,我们很高兴与世界领先的云提供商合作,” WhiteSource 联合创始人兼首席执行官Rami Sass说。“随着 WhiteSource 技术成为 主动依赖维护的行业标准 ,我们与 AWS 的合作伙伴关系为我们的客户提供了更多好处以及我们更好的合作故事。”