Submit Event
Asegurando Su Agente de Codificación: El Camino hacia la Fábrica de Software

Asegurando Su Agente de Codificación: El Camino hacia la Fábrica de Software

03 ago. 202617:30 - 20:30 America/Los_AngelesLas Vegas, United States147 AttendeesOpen

Description

Su agente de codificación tiene más acceso del que piensa. Está funcionando con sus credenciales, su archivo .env, y accede a cada repositorio que el anfitrión puede tocar y cuando envía código, ese código sale más rápido de lo que cualquiera puede revisarlo.Todo el mundo está hablando de la fábrica de software: agentes ejecutando bucles, enviando código sin supervisión mientras usted duerme. La fábrica exige tres cosas a la vez: seguridad, capacidad y autonomía, pero la mayoría de los equipos están atrapados en compensaciones imposibles que les impiden lograr las tres. Bloquee el agente y mata su capacidad y autonomía; eso es lo que realmente es la fatiga de consentimiento, haciendo clic en "sí" en piloto automático hasta que deja de leer. Desátelo y ha entregado secretos de larga duración a un proceso que no puede atribuir o detener.Ese trilema es una elección falsa. Hay una arquitectura que le da a un agente verdadera autonomía dentro de un límite gobernado y asegurar el agente de codificación resulta ser el requisito previo para la fábrica, no un pensamiento posterior a la misma.En Black Hat, Insecure Agents está organizando un panel donde cubriremos las mejores prácticas para asegurar su agente de codificación con una nueva arquitectura de referencia de Snyk, Docker y Keycard que proporciona un único límite gobernado que cada acción de agente cruza, desde la identidad hasta el sandbox y la cadena de suministro.Keycard — emite credenciales de corta duración y limitadas en recursos que el agente nunca mantiene, y vincula cada acción de vuelta a un principal humano.Docker — proporciona sandboxes de micro-VM desechables con denegación predeterminada de egreso, por lo que un agente descontrolado no tiene a dónde llegar.Snyk — proporciona verificación de software y protege su cadena de suministro de softwareModerado por Allie Howe, presentadora del Insecure Agents Podcast.En qué nos adentraremos:Construido para los ingenieros y líderes de seguridad que están utilizando o gobernando agentes de codificación y quieren ejecutarlos sin contener la respiración.

Event location

Let your network know you're going

Share this event to start conversations, invite colleagues, and connect before it begins.

about_us.editorial_intelligence_platform

Free
Register for free