به گزارش رسانه تحلیلی خبری آناژورنال Cloudsmith، استارتاپ مستقر در ایرلند شمالی، موفق شد ۲۳ میلیون دلار در یک دور مالی سری B جمعآوری کند تا امنیت زنجیره تأمین نرمافزار را تقویت کرده و به توسعهدهندگان کمک کند که پکیجهای نرمافزاری ایمنتری انتخاب کنند.
زنجیره تأمین نرمافزار بهطور سنتی شکننده است و آسیبپذیریهای موجود در پکیجهای منبع باز میتوانند تأثیرات گستردهای بر پروژههای نرمافزاری بگذارند.
طبق گزارشها، حدود ۸۱ درصد از کدهای نرمافزاری دارای آسیبپذیریهای با ریسک بالا یا بحرانی هستند که میتوانند بهراحتی هک شوند.
بهعنوان نمونه، آسیبپذیری Log4Shell که میلیونها اپلیکیشن را در معرض حملات از راه دور قرار داد، نمایانگر این مشکل است.
Cloudsmith با ارائه یک پلتفرم مدیریت “artifact” یا قطعات نرمافزاری، به حل این مشکل پرداخته است.
این پلتفرم بهعنوان یک رجیستری خصوصی عمل میکند که تضمین میکند پکیجهای مورد نیاز توسعهدهندگان برای ساخت نرمافزار همواره در دسترس و ایمن باقی بمانند.
این پلتفرم همچنین از آسیبپذیریهای احتمالی، مشکلات مربوط به مجوزها و بدافزارها در پکیجها جلوگیری میکند.
Cloudsmith از پکیجهای منبع باز مانند PyPi، Docker Hub و Maven Central پشتیبانی میکند و به توسعهدهندگان این امکان را میدهد که به راحتی از این پکیجها در پروژههای خود استفاده کنند، در حالی که خطرات امنیتی را کاهش میدهند.
این استارتاپ که در سال ۲۰۱۶ تأسیس شده است، با جذب ۲۳ میلیون دلار در دور مالی سری B به رهبری TCV و Insight Partners، قصد دارد به توسعه و رشد بیشتر بپردازد.
Cloudsmith قصد دارد با استفاده از این سرمایهگذاری، در بخشهای فروش، بازاریابی و موفقیت مشتریان سرمایهگذاری کرده و تحقیقات خود در زمینه هوش مصنوعی را توسعه دهد.
این شرکت همچنین قصد دارد با تحلیل دادههای مصرف پکیجهای نرمافزاری، توصیههای دقیقتری برای انتخاب پکیجهای ایمنتر به توسعهدهندگان ارائه دهد.
این اقدام Cloudsmith نشاندهنده تغییر در رویکرد صنایع به مدیریت امنیت نرمافزاری و تلاش برای پاسخگویی به نیازهای سختگیرانهتری در زمینه امنیت و رعایت استانداردهای قانونی است.
سوالات متداول:
Cloudsmith چه مشکلی را در زنجیره تأمین نرمافزار حل میکند؟
Cloudsmith با ارائه یک پلتفرم مدیریت پکیجهای نرمافزاری، امنیت را در برابر آسیبپذیریهای موجود در پکیجهای منبع باز و وابستگیهای نرمافزاری افزایش میدهد.
Cloudsmith از چه منابعی پشتیبانی میکند؟
Cloudsmith از پکیجهای منبع باز مختلفی مانند PyPi، Docker Hub، Maven Central و Npmjs پشتیبانی میکند.
ارسال پاسخ
نمایش دیدگاه ها