הדגמת שיטות עבודה מומלצות לאבטחה באמצעות יישומי ייצור
ב-Hack23, אנחנו לא רק מדברים על אבטחה—אנחנו מוכיחים אותה דרך פרויקטי קוד פתוח שמציגים יישום בעולם האמיתי של בקרות אבטחה, מסגרות ציות ופרקטיקות DevSecOps. כל פרויקט משיג אבטחת שרשרת אספקה SLSA Level 3 ושומר על ניטור אבטחה פעיל.
פרויקט משחק חינוכי מוביל
סימולטור קרב דיוק דו-ממדי ריאליסטי בהשראת אומנויות לחימה קוריאניות מסורתיות. כולל 70 נקודות חיוניות אנטומיות, 5 ארכיטיפים של לוחמים שונים וטכניקות לחימה אותנטיות.
פלטפורמת הערכת אבטחה ארגונית
פלטפורמה מקיפה להערכת אבטחה להערכת חסויות, שלמות וזמינות (משולש CIA).
פלטפורמת שקיפות פוליטית
פלטפורמת מודיעין קוד פתוח (OSINT) לשקיפות פוליטית בשוודיה.
ארכיטקטורת פעיל/פעיל מרובת אזורים עם זמן שחזור כמעט אפס, מעבר כשל DNS וציות AWS Resilience Hub ליישומים קריטיים למשימה.
תוסף SonarQube לניתוח תבניות AWS CloudFormation עם שיטות עבודה מומלצות לאבטחה המבוססות על תקני NIST, CWE ו-ISO.
כל הפרויקטים המובילים משיגים רמות שרשרת אספקה לחפצי תוכנה (SLSA) רמה 3.
ניטור אבטחה פעיל עם דירוגי OpenSSF Scorecard.
הפרויקטים משיגים תגי שיטות עבודה מומלצות CII.
כל פרויקט מדגים יישום בעולם האמיתי של שיטות עבודה מומלצות לאבטחה, אוטומציה של DevSecOps ותהליכי פיתוח שקופים.