Submit Event
Beveiliging van uw coderingsagent: De weg naar de softwarefabriek

Beveiliging van uw coderingsagent: De weg naar de softwarefabriek

03 aug. 202617:30 - 20:30 America/Los_AngelesLas Vegas, United States147 AttendeesOpen

Description

Uw coderingsagent heeft meer toegang dan u denkt. Het draait met uw referenties, uw .env-bestand en heeft toegang tot elke repo die de host kan aansteken, en wanneer het code verzendt, gaat die code sneller de deur uit dan iemand het kan beoordelen.Iedereen praat over de softwarefabriek: agents die loops uitvoeren, code onbemand verzenden terwijl u slaapt. De fabriek vraagt om drie dingen tegelijk: beveiliging, capaciteiten en autonomie, maar de meeste teams zitten vast in onmogelijke afwegingen die hen beletten om alle drie te bereiken. Vergrendel de agent en u doodt zijn capaciteiten en autonomie; dat is waar instemmingsmoeheid echt om draait, klikken op "ja" op de automatische piloot tot u stopt met lezen. Laat het los en u heeft langlevende geheimen overgegeven aan een proces dat u niet kunt toeschrijven of stoppen.Die trilemma is een valse keuze. Er is een architectuur die een agent echte autonomie geeft binnen een beheerde grens en het beveiligen van de coderingsagent blijkt de vereiste te zijn voor de fabriek, niet een nabeschouwing ervan.Op Black Hat organiseert Insecure Agents een panel waarin we de beste praktijken voor het beveiligen van uw coderingsagent zullen behandelen, met een nieuwe referentiearchitectuur van Snyk, Docker en Keycard die een enkele beheerde grens biedt die elke agentische actie overschrijdt, van identiteit tot sandbox tot toeleveringsketen.Keycard — geeft kortlevende, op middelen gebaseerde referenties uit die de agent nooit daadwerkelijk vasthoudt, en koppelt elke actie terug aan een menselijke principaal.Docker — biedt wegwerp-micro-VM-sandboxes met standaardweigering van uitgaand verkeer, zodat een vluchtige agent nergens naartoe kan reiken.Snyk — biedt softwareverificatie en beschermt uw softwaretoeleveringsketen.Gemodereerd door Allie Howe, host van de Insecure Agents Podcast.Wat we zullen bespreken:Bouwt voor de engineers en beveiligingsleiders die coderingsagenten gebruiken of beheren en ze willen laten draaien zonder hun adem in te houden.

Event location

Let your network know you're going

Share this event to start conversations, invite colleagues, and connect before it begins.

about_us.editorial_intelligence_platform

Free
Register for free