Invest mentoring
Odebírat Ranního Bullionáře
Burzovnisvet Logo
  • Headlines
    • Breaking
    • Bullionář Daily
    • Akcie
    • Hospodářské výsledky
    • ETF
    • Dividendy
    • IPO
    • Forex
    • Komodity
    • Kryptoměny
    • Ekonomika
  • Příležitost
  • DIP
  • IPO Radar
    TBA Bude oznámeno

    Finančně-technologická společnost nabízející širokou škálu finančních služeb

    TBA Bude oznámeno

    ​Komunikační platforma umožňující uživatelům komunikovat pomoci hlasu a textu

    TBA Bude oznámeno

    Britská digitální banka a první peer-to-peer (P2P) platforma na světě

    TBA Bude oznámeno

    Technologická společnost poskytující infrastrukturu pro online platby

    Zdroj: Shein
    TBA Bude oznámeno

    Čínska společnost pro globální online prodej rychlé módy za dostupné ceny

    TBA Bude oznámeno

    Společnost poskytující cloudovou platformu pro datovou analytiku

    TBA Bude oznámeno

    Švédská fintech společnost, která poskytuje služby „kup teď, zaplať později“

  • Úspěch
    • Alternativní investice
    • Škola bullionáře
    • Miliardáři
    • Business
    • Bullionářova knihspirace
    • Bullionářův almanach
    • Bullionářův slovníček
  • AI
  • Česko
  • E-booky
  • Srovnávač brokerů
  • Kariéra
  • Login
Burzovnisvet.cz - Akcie, kurzy, burza, forex, komodity, IPO, dluhopisy - zpravodajství
  • Headlines
    • Breaking
    • Bullionář Daily
    • Akcie
    • Hospodářské výsledky
    • ETF
    • Dividendy
    • IPO
    • Forex
    • Komodity
    • Kryptoměny
    • Ekonomika
  • Příležitost
  • DIP
  • IPO Radar
    TBA Bude oznámeno

    Finančně-technologická společnost nabízející širokou škálu finančních služeb

    TBA Bude oznámeno

    ​Komunikační platforma umožňující uživatelům komunikovat pomoci hlasu a textu

    TBA Bude oznámeno

    Britská digitální banka a první peer-to-peer (P2P) platforma na světě

    TBA Bude oznámeno

    Technologická společnost poskytující infrastrukturu pro online platby

    Zdroj: Shein
    TBA Bude oznámeno

    Čínska společnost pro globální online prodej rychlé módy za dostupné ceny

    TBA Bude oznámeno

    Společnost poskytující cloudovou platformu pro datovou analytiku

    TBA Bude oznámeno

    Švédská fintech společnost, která poskytuje služby „kup teď, zaplať později“

  • Úspěch
    • Alternativní investice
    • Škola bullionáře
    • Miliardáři
    • Business
    • Bullionářova knihspirace
    • Bullionářův almanach
    • Bullionářův slovníček
  • AI
  • Česko
  • E-booky
  • Srovnávač brokerů
  • Kariéra
    • Žádný výsledek
      Zobrazit všechny výsledky
BS Logo

Společnost Socket získala investici 20 mil. USD na pomoc firmám se zabezpečením softwaru

Společnost Socket, startup, který poskytuje skenovací nástroj pro odhalování bezpečnostních chyb v otevřeném zdrojovém kódu, dnes oznámila, že získala 20 milionů dolarů v rámci kola A vedeného společností Andreessen Horowitz.

Michal Kmeť Autor: Michal Kmeť
30 září, 2023
5 min. čtení
Zdroj: Burzovnísvět.cz

Zdroj: Burzovnísvět.cz

5 min.
čtení
Chcete využít této příležitosti? Přihlaste se k odběru newsletteru

Na této tranši se podílely společnosti Abstract Ventures, Wndrco, Unusual Ventures a působivě vysoký seznam andělských investorů, včetně spoluzakladatelů společností Box (Aaron Levie), Figma (Dylan Field), Okta (Frederic Kerrest), Vercel (Guillermo Rauch) a Eventbrite (Julia a Kevin Hartzovi).

Generální ředitel Feross Aboukhadijeh uvedl, že nová hotovost – spolu s předchozí počáteční investicí ve výši 4,6 milionu dolarů, díky níž společnost získala celkem 24,6 milionu dolarů – bude použita na rozšíření týmu společnosti Socket a rozšíření podpory dalších programovacích jazyků a integrací.

„Za posledních deset let je jasné, že open source software zvítězil,“ řekl Aboukhadijeh v e-mailovém rozhovoru pro TechCrunch. „Volné sdílení kódu výrazně zlevnilo a zrychlilo tvorbu softwaru a díky tomu se zrychlily technologické inovace. Bezpečnost však byla často opomíjena. Nové technologie se šíří, protože jsou užitečné, ne proto, že jsou bezpečné. Zločinci využívají důvěry v software s otevřeným zdrojovým kódem k bezostyšným útokům, které šíří destruktivní malware.“

S tímto názorem je těžké polemizovat. Podle nedávného průzkumu společnosti Tidelift si je pouze 15 % organizací velmi jistých svými postupy správy otevřeného softwaru. (Připouštíme, že Tidelift je konkurentem Socketu, a proto není nejobjektivnějším zdrojem). Z průzkumu vyplývá, že většina z nich má určité obavy o udržení aktuálnosti, bezpečnosti a dobré údržby softwaru s otevřeným zdrojovým kódem.

Tyto organizace mají důvod k obavám. Bezpečnostní firma Synopsys ve své studii trendů pro rok 2023 zjistila, že 89 % firemních databází obsahuje open source, který je více než čtyři roky zastaralý. Přitom 91 % používalo komponenty otevřeného softwaru, které nebyly nejnovější dostupnou verzí.

Advertisement

„Počet útoků na dodavatelský řetězec softwaru se stále zvyšuje astronomickou rychlostí,“ řekl Aboukhadijeh. „V kombinaci s přísnějšími regulačními sankcemi za porušení předpisů, povinnými pravidly pro podávání zpráv a také s prudkým nárůstem využívání otevřeného softwaru v organizacích nebyla rizika – a povědomí o nich – nikdy větší.“

Aboukhadijeh – správce otevřeného softwaru a lektor bezpečnosti webu na Stanfordu – tvrdí, že Socket je řešením těchto bezpečnostních problémů otevřeného softwaru. To je docela pádné tvrzení, uvážíme-li, že totéž tvrdí i řada dalších začínajících a zavedených firem.

Zdroj: Unsplash

Společnost Oligo, která se zaměřuje na zabezpečení běžících aplikací a pozorovatelnost s cílem odhalovat a předcházet zranitelnostem otevřeného softwaru, se v únoru dostala do utajení a získala 28 milionů dolarů rizikového kapitálu. Společnost Endor se vynořila z utajení s 25 miliony dolarů loni v říjnu poté, co společnost Chainguard získala na začátku června 50 milionů dolarů. Jinde jsou to společnosti Stacklok, Arnica a Ox Security, které dohromady získaly více než 50 milionů dolarů.

Společnost Google také poskytuje službu Assured Open Source Software, která má vývojářům pomoci bránit se proti útokům na bezpečnost dodavatelského řetězce pravidelným skenováním a analýzou zranitelností některých nejpopulárnějších softwarových knihoven.

Aboukhadijeh říká, že Socket se liší tím, že neprovádí pouze vyhledávání softwaru, který zákazník používá, aby zjistil, zda byly zranitelnosti nahlášeny do veřejných databází. Místo toho jde hlouběji a snaží se omezit šumy, které se mohou objevit při analýze tisíců řádků kódu třetích stran.

„Na rozdíl od tradičního bezpečnostního skeneru dokáže Socket skutečně odhalit aktivní útok na dodavatelský řetězec a pomoci vám ho zablokovat,“ vysvětlil Aboukhadijeh. „A na rozdíl od tradičního nástroje statické analýzy poskytuje Socket místo stovek nesmyslných upozornění zpětnou vazbu o riziku závislosti.“

Konkrétně Socket hledá v softwaru varovné signály na vysoké úrovni, jako je malware, překlepy (registrace běžně chybně napsaných doménových jmen pro škodlivé účely), zavádějící balíčky a neudržovaný kód, kromě toho neznámé správce a nadměrná oprávnění. Platforma nabízí funkci vyhledávání, která uživatelům umožňuje ponořit se do kódové základny a najít a sledovat změny v závislostech, a dále bezplatné rozšíření pro webové prohlížeče, které se snaží určit, zda je balíček s otevřeným zdrojovým kódem bezpečný a důvěryhodný.

Zdroj: Gettyimages

V souladu s trendem generativní umělé inteligence společnost Socket nedávno představila konektor pro ChatGPT, chatbota s umělou inteligencí společnosti OpenAI, který shrnuje potenciální problémy v softwarových balíčcích, zejména „neobvyklé“ vzory kódu.

„Většina bezpečnostního softwaru je obvykle prodávána vedoucím pracovníkům, takže jeho skutečné používání bývá na nic,“ řekl Aboukhadijeh. „My jsme zvolili jiný přístup – vytvořili jsme produkt, který vývojáři skutečně milují. A z tohoto důvodu jsme viděli, že bezpečnostní týmy jsou skutečně nadšené, když mohou Socket nasadit svým vývojářům, což je v tomto odvětví bohužel poměrně vzácné.“

Ale je to všechno jen chvástání? Byl jsem v pokušení si to myslet, cynický novinář jsem – ale možná ne. Od svého založení v roce 2020 přilákala společnost Socket se sídlem v San Francisku zákazníky zvučných jmen, včetně společností Brave, Figma a Vercel (všimněte si, že spoluzakladatelé posledních dvou jmenovaných společností nakonec do Socketu investovali). A pokud si společnost udrží současnou trajektorii, Aboukhadijeh očekává, že během několika příštích měsíců zdvojnásobí svou velikost, alespoň co se týče počtu zaměstnanců. Zaměřuje se na růst inženýrských, bezpečnostních, provozních, prodejních a marketingových týmů společnosti Socket.

„V oblasti bezpečnosti se více než v jiných odvětvích daří ústnímu podávání informací,“ dodal Aboukhadijeh. „Jsme hrdí na to, že naši uživatelé mají Socket rádi, a to je příčinou vysoké poptávky.“

Na této tranši se podílely společnosti Abstract Ventures, Wndrco, Unusual Ventures a působivě vysoký seznam andělských investorů, včetně spoluzakladatelů společností Box , Figma , Okta , Vercel a Eventbrite .Generální ředitel Feross Aboukhadijeh uvedl, že nová hotovost – spolu s předchozí počáteční investicí ve výši 4,6 milionu dolarů, díky níž společnost získala celkem 24,6 milionu dolarů – bude použita na rozšíření týmu společnosti Socket a rozšíření podpory dalších programovacích jazyků a integrací.„Za posledních deset let je jasné, že open source software zvítězil,“ řekl Aboukhadijeh v e-mailovém rozhovoru pro TechCrunch. „Volné sdílení kódu výrazně zlevnilo a zrychlilo tvorbu softwaru a díky tomu se zrychlily technologické inovace. Bezpečnost však byla často opomíjena. Nové technologie se šíří, protože jsou užitečné, ne proto, že jsou bezpečné. Zločinci využívají důvěry v software s otevřeným zdrojovým kódem k bezostyšným útokům, které šíří destruktivní malware.“S tímto názorem je těžké polemizovat. Podle nedávného průzkumu společnosti Tidelift si je pouze 15 % organizací velmi jistých svými postupy správy otevřeného softwaru. . Z průzkumu vyplývá, že většina z nich má určité obavy o udržení aktuálnosti, bezpečnosti a dobré údržby softwaru s otevřeným zdrojovým kódem.Tyto organizace mají důvod k obavám. Bezpečnostní firma Synopsys ve své studii trendů pro rok 2023 zjistila, že 89 % firemních databází obsahuje open source, který je více než čtyři roky zastaralý. Přitom 91 % používalo komponenty otevřeného softwaru, které nebyly nejnovější dostupnou verzí.„Počet útoků na dodavatelský řetězec softwaru se stále zvyšuje astronomickou rychlostí,“ řekl Aboukhadijeh. „V kombinaci s přísnějšími regulačními sankcemi za porušení předpisů, povinnými pravidly pro podávání zpráv a také s prudkým nárůstem využívání otevřeného softwaru v organizacích nebyla rizika – a povědomí o nich – nikdy větší.“Aboukhadijeh – správce otevřeného softwaru a lektor bezpečnosti webu na Stanfordu – tvrdí, že Socket je řešením těchto bezpečnostních problémů otevřeného softwaru. To je docela pádné tvrzení, uvážíme-li, že totéž tvrdí i řada dalších začínajících a zavedených firem.Společnost Oligo, která se zaměřuje na zabezpečení běžících aplikací a pozorovatelnost s cílem odhalovat a předcházet zranitelnostem otevřeného softwaru, se v únoru dostala do utajení a získala 28 milionů dolarů rizikového kapitálu. Společnost Endor se vynořila z utajení s 25 miliony dolarů loni v říjnu poté, co společnost Chainguard získala na začátku června 50 milionů dolarů. Jinde jsou to společnosti Stacklok, Arnica a Ox Security, které dohromady získaly více než 50 milionů dolarů.Společnost Google také poskytuje službu Assured Open Source Software, která má vývojářům pomoci bránit se proti útokům na bezpečnost dodavatelského řetězce pravidelným skenováním a analýzou zranitelností některých nejpopulárnějších softwarových knihoven.Aboukhadijeh říká, že Socket se liší tím, že neprovádí pouze vyhledávání softwaru, který zákazník používá, aby zjistil, zda byly zranitelnosti nahlášeny do veřejných databází. Místo toho jde hlouběji a snaží se omezit šumy, které se mohou objevit při analýze tisíců řádků kódu třetích stran.„Na rozdíl od tradičního bezpečnostního skeneru dokáže Socket skutečně odhalit aktivní útok na dodavatelský řetězec a pomoci vám ho zablokovat,“ vysvětlil Aboukhadijeh. „A na rozdíl od tradičního nástroje statické analýzy poskytuje Socket místo stovek nesmyslných upozornění zpětnou vazbu o riziku závislosti.“Konkrétně Socket hledá v softwaru varovné signály na vysoké úrovni, jako je malware, překlepy , zavádějící balíčky a neudržovaný kód, kromě toho neznámé správce a nadměrná oprávnění. Platforma nabízí funkci vyhledávání, která uživatelům umožňuje ponořit se do kódové základny a najít a sledovat změny v závislostech, a dále bezplatné rozšíření pro webové prohlížeče, které se snaží určit, zda je balíček s otevřeným zdrojovým kódem bezpečný a důvěryhodný.Zdroj: Gettyimages V souladu s trendem generativní umělé inteligence společnost Socket nedávno představila konektor pro ChatGPT, chatbota s umělou inteligencí společnosti OpenAI, který shrnuje potenciální problémy v softwarových balíčcích, zejména „neobvyklé“ vzory kódu.„Většina bezpečnostního softwaru je obvykle prodávána vedoucím pracovníkům, takže jeho skutečné používání bývá na nic,“ řekl Aboukhadijeh. „My jsme zvolili jiný přístup – vytvořili jsme produkt, který vývojáři skutečně milují. A z tohoto důvodu jsme viděli, že bezpečnostní týmy jsou skutečně nadšené, když mohou Socket nasadit svým vývojářům, což je v tomto odvětví bohužel poměrně vzácné.“Ale je to všechno jen chvástání? Byl jsem v pokušení si to myslet, cynický novinář jsem – ale možná ne. Od svého založení v roce 2020 přilákala společnost Socket se sídlem v San Francisku zákazníky zvučných jmen, včetně společností Brave, Figma a Vercel . A pokud si společnost udrží současnou trajektorii, Aboukhadijeh očekává, že během několika příštích měsíců zdvojnásobí svou velikost, alespoň co se týče počtu zaměstnanců. Zaměřuje se na růst inženýrských, bezpečnostních, provozních, prodejních a marketingových týmů společnosti Socket.„V oblasti bezpečnosti se více než v jiných odvětvích daří ústnímu podávání informací,“ dodal Aboukhadijeh. „Jsme hrdí na to, že naši uživatelé mají Socket rádi, a to je příčinou vysoké poptávky.“
Tagy: alternativní investicesocketstart upzdrojový kód

Chcete využít této příležitosti?

Zanechte svůj telefon a email a budete kontaktováni licencovanými odborníky

      Související:

      1. 8. července – Wikipedie se postupně rozšiřuje do dalších zemí a jazyků
      Advertisement

      Breaking.

      01:00

      Alaska Air obnovuje prognózu zisku díky oživení poptávky po cestování

      00:48

      Obchodní dohoda s Japonskem vzbuzuje naději u amerických investorů, ale frustraci u automobilek

      00:36

      Administrativa Donalda Trumpa plánuje podpořit vývoz AI a deregulovat ekologické normy

      00:24

      Bílý dům jmenuje odborníka na těžbu do čela úřadu pro národní bezpečnost, tvrdí zdroje

      00:12

      Bank of America schvaluje plán zpětného odkupu akcií v hodnotě 40 miliard dolarů

      00:05

      Akcie posilují, zlato klesá – trhy povzbudil vývoj obchodních rozhovorů

      Advertisement

      Příležitosti.

      Zdroj: Getty Images
      Akcie

      Bank of America zvyšuje cílovou cenu akcií Amazonu před zveřejněním výsledků

      23 července, 2025

      Před zveřejněním výsledků za druhé čtvrtletí letošního roku se analytici na Wall Street dívají na akcie Amazonu s rostoucím optimismem.

      Zdroj: Unsplash

      Investiční společnosti vidí příležitosti v akciích Celsius a Formula One Group

      23 července, 2025
      Zdroj: Unsplash

      Nejnovější přírůstek pro slavný index S&P 500? The Trade Desk

      22 července, 2025
      Zdroj: Shutterstock

      UBS doporučuje akcie Albertsons ke koupi a předpovídá až 35% růst

      22 července, 2025
      Zdroj: Getty Images

      JPMorgan i po 22% růstu dál láká investory. Přidají se další zisky v roce 2025?

      22 července, 2025

      Tip editora.

      Zdroj: Getty Images
      Akcie

      Figma míří na tržní hodnotu 16,4 miliardy dolarů díky oživení technologických IPO

      21 července, 2025

      Společnost Figma, známá jako jeden z lídrů v oblasti cloudového designového softwaru, se chystá vstoupit na newyorskou burzu s plánovanou...

      Nejčtenější zprávy.

      Nejnovější přírůstek pro slavný index S&P 500? The Trade Desk

      22 července, 2025

      35bilionová tržní příležitost SoFi, které investoři (zatím) nevěnují pozornost

      21 července, 2025

      TSMC překvapila silným růstem zisku a vstoupila do klubu bilionových firem

      19 července, 2025

      S&P 500 poprvé uzavřel nad 6 300 body; pozornost se upírá na výsledky

      21 července, 2025

      American Express těží z chuti utrácet. Výdaje rostou i v luxusních kategoriích

      19 července, 2025

      S&P 500 navzdory výkyvům v odvětví čipů uzavřel na rekordní úrovni

      22 července, 2025

      S&P 500 opět uzavřel na rekordní úrovni díky optimismu ohledně obchodní dohody

      23 července, 2025

      Wall Street zvyšuje nároky. Ani dobré výsledky už investorům nestačí

      20 července, 2025
      Advertisement

      IPO Radar.

      Revolut Group Holdings Ltd

      Datum IPO: 2025
      Potenciální ocenění: 45 miliard USD

      Buďte u toho
      Advertisement

      Veškeré materiály a informace umístěné na internetových stránkách Burzovního Světa jsou čerpány z veřejně dostupných zdrojů, jako napriklad tyto a slouží výhradně pro informační účely. Při jejich tvorbě bylo postupováno s vynaložením maximální péče. Informace uveřejněné na internetových stránkách Burzovní Svět nemají charakter právních, daňových či jiného doporučení, analýz nebo návrhů a nabídek ke koupi či prodeji investičních nástrojů, jejichž realizací může dojít k poklesu či ztrátě investovaného majetku. Investiční doporučení, která jsou takto označena, jsou pouze informativní a nezávazná. Burzovní Svět neodpovídá za jakoukoli případnou škodu, která v souvislosti s nimi vznikne. Pro obchodování s investičními nástroji proto využívejte výhradně společnosti s udělenou licencí ČNB, popřípadě s platným povolením k činnosti na území České Republiky.

      Burzovní Svět zároveň prohlašuje, že neodpovídá za přímou i nepřímou škodu vzniklou v důsledku obchodování na kapitálových trzích všeobecně a příspěvky v diskusích vyjadřující názory čtenářů, nemusí být v souladu s postojem provozovatele a není možno je tím pádem považovat za jeho názory. Udělením souhlasu / přijetím podmínek zároveň souhlasíte s možností zasílání, či jiného kontaktování v rámci marketingových služeb obchodních partnerů Burzovního Světa. Více informací o cookies

      • Zásady ochrany osobních údajů a cookies
      • Reklama
      • Kontakt

      Burzovnisvet.cz © 2025

      Burzovnisvet.cz © 2025

      Název nebo symbol
      Žádný výsledek
      Zobrazit všechny výsledky
      • Burzy
        • Headlines
        • Breaking
        • Akcie
        • Hospodářské výsledky
        • ETF
        • Dividendy
        • IPO
        • Forex
        • Komodity
        • Kryptoměny
        • Ekonomika
      • Příležitost
      • DIP
      • IPO Radar
      • Nejčtenější
      • Bullionář Daily
      • Úspěch
        • Alternativní investice
        • Škola bullionáře
        • Miliardáři
        • Business
        • Bullionářova knihspirace
        • Bullionářův almanach
        • Bullionářův slovníček
      • AI
      • Česko
      • Invest mentoring
      • E-booky
      • Srovnávač brokerů
      • Kariéra
      Odebírat Ranního Bullionáře

      Retrieve your password

      Please enter your username or email address to reset your password.