home.social

#veracode — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #veracode, aggregated by home.social.

  1. New insights from Veracode’s CISO Sohail Iqbal on how attackers infiltrate CI/CD pipelines and escalate inside runtime environments using stolen tokens, API keys, and misconfigurations.

    Full interview:
    technadu.com/how-hackers-slip-

    #AppSec #Veracode #CyberSecurity #CICD #ThreatDetection #SupplyChainSecurity

  2. New insights from Veracode’s CISO Sohail Iqbal on how attackers infiltrate CI/CD pipelines and escalate inside runtime environments using stolen tokens, API keys, and misconfigurations.

    Full interview:
    technadu.com/how-hackers-slip-

    #AppSec #Veracode #CyberSecurity #CICD #ThreatDetection #SupplyChainSecurity

  3. New insights from Veracode’s CISO Sohail Iqbal on how attackers infiltrate CI/CD pipelines and escalate inside runtime environments using stolen tokens, API keys, and misconfigurations.

    Full interview:
    technadu.com/how-hackers-slip-

    #AppSec #Veracode #CyberSecurity #CICD #ThreatDetection #SupplyChainSecurity

  4. @Piloot Overigens gebruiken wij daar #Veracode en #Renovate voor. De eerste zorgt ervoor dat de pipeline omvalt bij een vulnerability en de tweede maakt automatisch merge requests aan om je dependencies up te graden.

  5. @Piloot Overigens gebruiken wij daar #Veracode en #Renovate voor. De eerste zorgt ervoor dat de pipeline omvalt bij een vulnerability en de tweede maakt automatisch merge requests aan om je dependencies up te graden.

  6. @Piloot Overigens gebruiken wij daar #Veracode en #Renovate voor. De eerste zorgt ervoor dat de pipeline omvalt bij een vulnerability en de tweede maakt automatisch merge requests aan om je dependencies up te graden.

  7. @Piloot Overigens gebruiken wij daar #Veracode en #Renovate voor. De eerste zorgt ervoor dat de pipeline omvalt bij een vulnerability en de tweede maakt automatisch merge requests aan om je dependencies up te graden.

  8. Nou hebben ze me ooit ingehuurd als #Java developer die ook ops mocht gaan doen, maar for some reason is ons team nagenoeg volledig ops geworden.

    Gelukkig mocht ik laatst wat lelijke #Cucumber-tests met dynamisch aangemaakte #WireMock stubs all over the place fixen. Daarvoor had ik een analyse-utility geschreven en ik had en passant het buildscript gereshuffled zodat #Veracode er niet meer 20 minuten over deed. Ik heb geleerd dat het geen #ScopeCreep is zolang je het maar #BoyScoutRule noemt. 😁

  9. Nou hebben ze me ooit ingehuurd als #Java developer die ook ops mocht gaan doen, maar for some reason is ons team nagenoeg volledig ops geworden.

    Gelukkig mocht ik laatst wat lelijke #Cucumber-tests met dynamisch aangemaakte #WireMock stubs all over the place fixen. Daarvoor had ik een analyse-utility geschreven en ik had en passant het buildscript gereshuffled zodat #Veracode er niet meer 20 minuten over deed. Ik heb geleerd dat het geen #ScopeCreep is zolang je het maar #BoyScoutRule noemt. 😁

  10. Nou hebben ze me ooit ingehuurd als #Java developer die ook ops mocht gaan doen, maar for some reason is ons team nagenoeg volledig ops geworden.

    Gelukkig mocht ik laatst wat lelijke #Cucumber-tests met dynamisch aangemaakte #WireMock stubs all over the place fixen. Daarvoor had ik een analyse-utility geschreven en ik had en passant het buildscript gereshuffled zodat #Veracode er niet meer 20 minuten over deed. Ik heb geleerd dat het geen #ScopeCreep is zolang je het maar #BoyScoutRule noemt. 😁

  11. Nou hebben ze me ooit ingehuurd als #Java developer die ook ops mocht gaan doen, maar for some reason is ons team nagenoeg volledig ops geworden.

    Gelukkig mocht ik laatst wat lelijke #Cucumber-tests met dynamisch aangemaakte #WireMock stubs all over the place fixen. Daarvoor had ik een analyse-utility geschreven en ik had en passant het buildscript gereshuffled zodat #Veracode er niet meer 20 minuten over deed. Ik heb geleerd dat het geen #ScopeCreep is zolang je het maar #BoyScoutRule noemt. 😁

  12. This week they want do a PoC with and

    How that will be more cheap than Ultimate price?

    I had created a report in which I evaluated all missing features from GitHub that need to be contracted to compensate GitLab Ultimate.

    Values from GitLab was $570K year, versus $1.04M-$2.35M(value depends on the 3rd party tool)

    The total is based on 600 licenses.

  13. Waarom checkt #Veracode mijn pom? 🤔

    Dus dan schrijf je software. Die software maakt gebruik van dependencies. In die dependencies kunnen vulnerabilities zitten. En dan zeg je in je dependency management: doe eens even de juiste versie van die transitive dependency gebruiken. En dus komt alleen de juiste versie in mijn JAR terecht. En dan zegt Veracode: check, die zie ik, maar ik leid uit je pom ook nog eens een impliciete versie van diezelfde dependency af. En die is vulnerable. Foei. 🤨