Invest mentoring
Odebírat Ranního Bullionáře
Podcast
Burzovnisvet Logo
  • Headlines
    • Breaking
    • Bullionář Daily
    • Akcie
    • Hospodářské výsledky
    • ETF
    • Dividendy
    • IPO
    • Forex
    • Komodity
    • Kryptoměny
    • Ekonomika
  • Příležitost
  • DIP
  • IPO Radar

    Nadcházející IPO.

    NAVN 31 října, 2025

    Společnost specializující se na řízení služebních cest a firemních výdajů

    BETA 3 listopadu, 2025

    Americká letecká společnost vyvíjející a vyrábějící elektrická letadla

    TBA Bude oznámeno

    Americká platforma pro nákup a prodej vstupenek na sportovní a kulturní akce

    TBA Bude oznámeno

    Komunikační platforma zaměřeá na hlasovou, video a textovou komunikaci

    Minulé IPO.

    Zdroj: Burzovni Svet
    06687.HK 21 října, 2025

    Technologická společnost JST Group úspěšně vstoupila na burzu!

    ALEC 15 října, 2025

    Přední stavební společnost působící v regionu Perského zálivu

    VSURE 8 října, 2025

    Bezpečnostní společnost poskytující monitorované bezpečnostní služby

    NP 1 října, 2025

    Americká technologická společnost využívající AI k predikci rizik

  • Úspěch
    • Alternativní investice
    • Škola bullionáře
    • Miliardáři
    • Business
    • Bullionářova knihspirace
    • Bullionářův almanach
    • Bullionářův slovníček
  • AI
  • Česko
  • E-booky
  • Srovnávač brokerů
  • Kariéra
  • Login
Burzovnisvet.cz - Akcie, kurzy, burza, forex, komodity, IPO, dluhopisy - zpravodajství
  • Headlines
    • Breaking
    • Bullionář Daily
    • Akcie
    • Hospodářské výsledky
    • ETF
    • Dividendy
    • IPO
    • Forex
    • Komodity
    • Kryptoměny
    • Ekonomika
  • Příležitost
  • DIP
  • IPO Radar

    Nadcházející IPO.

    NAVN 31 října, 2025

    Společnost specializující se na řízení služebních cest a firemních výdajů

    BETA 3 listopadu, 2025

    Americká letecká společnost vyvíjející a vyrábějící elektrická letadla

    TBA Bude oznámeno

    Americká platforma pro nákup a prodej vstupenek na sportovní a kulturní akce

    TBA Bude oznámeno

    Komunikační platforma zaměřeá na hlasovou, video a textovou komunikaci

    Minulé IPO.

    Zdroj: Burzovni Svet
    06687.HK 21 října, 2025

    Technologická společnost JST Group úspěšně vstoupila na burzu!

    ALEC 15 října, 2025

    Přední stavební společnost působící v regionu Perského zálivu

    VSURE 8 října, 2025

    Bezpečnostní společnost poskytující monitorované bezpečnostní služby

    NP 1 října, 2025

    Americká technologická společnost využívající AI k predikci rizik

  • Úspěch
    • Alternativní investice
    • Škola bullionáře
    • Miliardáři
    • Business
    • Bullionářova knihspirace
    • Bullionářův almanach
    • Bullionářův slovníček
  • AI
  • Česko
  • E-booky
  • Srovnávač brokerů
  • Kariéra
    • Žádný výsledek
      Zobrazit všechny výsledky
BS Logo

Cloudsmith získal 23 milionů dolarů na zabezpečení softwarového řetězce

Bezpečnostní hrozby v dodavatelském řetězci softwaru jsou čím dál více v centru pozornosti.

Michael Klos Autor: Michael Klos
5 března, 2025
5 min. čtení
Zdroj: GitHub

Zdroj: GitHub

5 min.
čtení
Přihlaste se k odběru newsletteru
Chcete využít této příležitosti?

Klíčové body

  • Bezpečnostní hrozby v dodavatelském řetězci softwaru mohou mít rozsáhlý dopad, jak ukazuje incident Log4Shell
  • Cloudsmith získal 23 milionů dolarů pro zlepšení platformy správy softwarových balíčků
  • Cloudsmith se profiluje jako lídr v oblasti zabezpečení softwarového dodavatelského řetězce a efektivní správy balíčků

 

V současnosti se uvádí, že až 81 % databází kódů obsahuje vysoce rizikové nebo kritické zranitelnosti, které mohou ovlivnit celou strukturu dodavatelského řetězce. I malá zranitelnost může mít dalekosáhlý dopad, jak ukázal například incident s Log4Shell, při němž byly miliony aplikací vystaveny riziku útoků na vzdálené spuštění kódu kvůli bezpečnostní chybě v populární knihovně Log4j.

Tento a podobné případy ukazují, jak závažné následky může mít i jediná bezpečnostní mezera v dodavatelském řetězci.

Právě tento problém si klade za cíl vyřešit severoirský startup Cloudsmith. Společnost nabízí cloudovou „platformu pro správu artefaktů“, která se má stát modernější alternativou k tradičním platformám pro správu dodavatelského řetězce softwaru, jako jsou JFrog nebo Sonatype. Cloudsmith přitom dává důraz na zvýšení bezpečnosti softwaru v různých fázích vývoje a distribuce.

V pondělí oznámil Cloudsmith, že získal 23 milionů dolarů v rámci financování série B, které vedla investiční společnost TCV. K financování se připojili také Insight Partners a další investoři. Tento krok by měl pomoci společnosti zlepšit její platformu a umožnit lepší správu a bezpečnost softwarových balíčků ve všech fázích vývoje.

Zdroj: Getty images

Co je to artefakt a jak Cloudsmith pomáhá?

V kontextu platformy Cloudsmith se „artefaktem“ rozumí jakýkoli softwarový balíček nebo komponenta, která je součástí procesu vývoje a distribuce softwaru. Mohou to být knihovny a jejich závislosti, konfigurační soubory nebo zkompilované aplikace. Ačkoli většina společností píše svůj vlastní kód, často se spoléhají na balíčky třetích stran uložené v veřejných registrech otevřeného kódu.

Advertisement

Tyto balíčky se používají při sestavování kódu do spustitelného formátu. Nicméně, v některých případech mohou být balíčky změněny nebo odstraněny z původního zdroje, což může způsobit problémy při budoucích sestaveních aplikací.

Cloudsmith tuto mezery vyplňuje tím, že funguje jako „zrcadlo“ pro tyto balíčky. Ukládá je do privátního registru, což znamená, že jsou vždy dostupné pro budoucí sestavení, a to i v případě, že zmizí nebo dojde ke změně v jejich původních zdrojích. Cloudsmith zajišťuje, že sestavení softwaru jsou opakovatelná a spolehlivá, což je klíčové pro týmy DevOps nebo platformové inženýry, kteří potřebují mít přehled o tom, jaké artefakty se používají při tvorbě produkčního softwaru.

Chcete využít této příležitosti?

Jak Cloudsmith chrání před bezpečnostními hrozbami?

Bezpečnost je klíčovým aspektem, který Cloudsmith do svého řešení zahrnuje. I když jsou některé balíčky stále k dispozici v otevřených registrech, mohou se s časem objevit bezpečnostní problémy. Tyto problémy mohou být způsobeny nedostatečnou údržbou balíčků nebo záměrnými bezpečnostními hrozbami. Aby se předešlo těmto rizikům, Cloudsmith provádí skenování závislostí na zranitelnosti, licenční problémy a malware před tím, než jsou balíčky vystaveny vývojářům.

Jak říká generální ředitel Cloudsmith Glenn Weinstein, Cloudsmith skenuje a kurátoruje všechny artefakty dříve, než se dostanou do produkčního prostředí. Tento proces eliminuje nebezpečné balíčky a zajišťuje, že jsou poskytovány pouze bezpečné a dobře udržované artefakty. „Cloudsmith představuje bezpečnostní kontrolní bod pro závislosti na open source,“ uvedl Weinstein. „Zároveň zajišťuje dohled nad tím, jaké artefakty používají podniky, a to jak u soukromých, veřejných, tak open source balíčků.“

Zdroj: LinkedIn

Úspěch a plán do budoucna

Společnost Cloudsmith byla založena v roce 2016 v Belfastu Alanem Carsonem a Leem Skillenem, kteří měli ambice přinést nový přístup k řízení dodavatelského řetězce softwaru. Startup již dříve získal 26 milionů dolarů v rámci financování série A, které bylo rozděleno na dvě části – první část ve výši 15 milionů dolarů byla poskytnuta v roce 2021 a druhá část přišla v roce 2023.

Tento úspěch podpořil příchod Glenn Weinstein jako nového generálního ředitele, který přinesl cenné zkušenosti z oblasti startupů a scale-upů. Díky Weinsteinovu vedení se Cloudsmith zaměřil na větší podniky a jejich problémy se zabezpečením softwarového dodavatelského řetězce.

Většina zaměstnanců společnosti, včetně zakladatelů, sídlí v Belfastu, přičemž stále více než tři čtvrtiny příjmů pocházejí od zákazníků ve Spojených státech. Nové investice by měly umožnit Cloudsmithu expandovat a najímat nové zaměstnance v oblastech prodeje, marketingu a zákaznického úspěchu, stejně jako investovat do výzkumu a vývoje nových aplikací, včetně využívání umělé inteligence.

Weinstein vyjádřil přesvědčení, že Cloudsmith má jedinečnou příležitost využít rozsáhlé databáze o spotřebě softwarových balíčků, které má k dispozici, a přetavit je v cenné poznatky pro vývojáře. Tato data by mohla být využita k doporučením na výběr bezpečnějších a lépe udržovaných open source balíčků, čímž by se ještě více zvýšila bezpečnost a efektivita vývoje softwaru.

Cloudsmith se tedy profiluje jako bezpečnostní lídr v oblasti softwarového dodavatelského řetězce, a to nejen díky své platformě, ale také díky své schopnosti poskytovat efektivní nástroje pro správu a výběr softwarových balíčků. Tento přístup dává vývojářům možnost vybírat bezpečné balíčky s vědomím, že byly důkladně zkontrolovány a jsou spolehlivé, což má pro budoucnost softwarového vývoje klíčový význam.

V současnosti se uvádí, že až 81 % databází kódů obsahuje vysoce rizikové nebo kritické zranitelnosti, které mohou ovlivnit celou strukturu dodavatelského řetězce. I malá zranitelnost může mít dalekosáhlý dopad, jak ukázal například incident s Log4Shell, při němž byly miliony aplikací vystaveny riziku útoků na vzdálené spuštění kódu kvůli bezpečnostní chybě v populární knihovně Log4j. Tento a podobné případy ukazují, jak závažné následky může mít i jediná bezpečnostní mezera v dodavatelském řetězci.Právě tento problém si klade za cíl vyřešit severoirský startup Cloudsmith. Společnost nabízí cloudovou „platformu pro správu artefaktů“, která se má stát modernější alternativou k tradičním platformám pro správu dodavatelského řetězce softwaru, jako jsou JFrog nebo Sonatype. Cloudsmith přitom dává důraz na zvýšení bezpečnosti softwaru v různých fázích vývoje a distribuce.V pondělí oznámil Cloudsmith, že získal 23 milionů dolarů v rámci financování série B, které vedla investiční společnost TCV. K financování se připojili také Insight Partners a další investoři. Tento krok by měl pomoci společnosti zlepšit její platformu a umožnit lepší správu a bezpečnost softwarových balíčků ve všech fázích vývoje.Co je to artefakt a jak Cloudsmith pomáhá?V kontextu platformy Cloudsmith se „artefaktem“ rozumí jakýkoli softwarový balíček nebo komponenta, která je součástí procesu vývoje a distribuce softwaru. Mohou to být knihovny a jejich závislosti, konfigurační soubory nebo zkompilované aplikace. Ačkoli většina společností píše svůj vlastní kód, často se spoléhají na balíčky třetích stran uložené v veřejných registrech otevřeného kódu. Tyto balíčky se používají při sestavování kódu do spustitelného formátu. Nicméně, v některých případech mohou být balíčky změněny nebo odstraněny z původního zdroje, což může způsobit problémy při budoucích sestaveních aplikací.Cloudsmith tuto mezery vyplňuje tím, že funguje jako „zrcadlo“ pro tyto balíčky. Ukládá je do privátního registru, což znamená, že jsou vždy dostupné pro budoucí sestavení, a to i v případě, že zmizí nebo dojde ke změně v jejich původních zdrojích. Cloudsmith zajišťuje, že sestavení softwaru jsou opakovatelná a spolehlivá, což je klíčové pro týmy DevOps nebo platformové inženýry, kteří potřebují mít přehled o tom, jaké artefakty se používají při tvorbě produkčního softwaru.Chcete využít této příležitosti?Jak Cloudsmith chrání před bezpečnostními hrozbami?Bezpečnost je klíčovým aspektem, který Cloudsmith do svého řešení zahrnuje. I když jsou některé balíčky stále k dispozici v otevřených registrech, mohou se s časem objevit bezpečnostní problémy. Tyto problémy mohou být způsobeny nedostatečnou údržbou balíčků nebo záměrnými bezpečnostními hrozbami. Aby se předešlo těmto rizikům, Cloudsmith provádí skenování závislostí na zranitelnosti, licenční problémy a malware před tím, než jsou balíčky vystaveny vývojářům.Jak říká generální ředitel Cloudsmith Glenn Weinstein, Cloudsmith skenuje a kurátoruje všechny artefakty dříve, než se dostanou do produkčního prostředí. Tento proces eliminuje nebezpečné balíčky a zajišťuje, že jsou poskytovány pouze bezpečné a dobře udržované artefakty. „Cloudsmith představuje bezpečnostní kontrolní bod pro závislosti na open source,“ uvedl Weinstein. „Zároveň zajišťuje dohled nad tím, jaké artefakty používají podniky, a to jak u soukromých, veřejných, tak open source balíčků.“Úspěch a plán do budoucnaSpolečnost Cloudsmith byla založena v roce 2016 v Belfastu Alanem Carsonem a Leem Skillenem, kteří měli ambice přinést nový přístup k řízení dodavatelského řetězce softwaru. Startup již dříve získal 26 milionů dolarů v rámci financování série A, které bylo rozděleno na dvě části – první část ve výši 15 milionů dolarů byla poskytnuta v roce 2021 a druhá část přišla v roce 2023. Tento úspěch podpořil příchod Glenn Weinstein jako nového generálního ředitele, který přinesl cenné zkušenosti z oblasti startupů a scale-upů. Díky Weinsteinovu vedení se Cloudsmith zaměřil na větší podniky a jejich problémy se zabezpečením softwarového dodavatelského řetězce.Většina zaměstnanců společnosti, včetně zakladatelů, sídlí v Belfastu, přičemž stále více než tři čtvrtiny příjmů pocházejí od zákazníků ve Spojených státech. Nové investice by měly umožnit Cloudsmithu expandovat a najímat nové zaměstnance v oblastech prodeje, marketingu a zákaznického úspěchu, stejně jako investovat do výzkumu a vývoje nových aplikací, včetně využívání umělé inteligence.Weinstein vyjádřil přesvědčení, že Cloudsmith má jedinečnou příležitost využít rozsáhlé databáze o spotřebě softwarových balíčků, které má k dispozici, a přetavit je v cenné poznatky pro vývojáře. Tato data by mohla být využita k doporučením na výběr bezpečnějších a lépe udržovaných open source balíčků, čímž by se ještě více zvýšila bezpečnost a efektivita vývoje softwaru.Cloudsmith se tedy profiluje jako bezpečnostní lídr v oblasti softwarového dodavatelského řetězce, a to nejen díky své platformě, ale také díky své schopnosti poskytovat efektivní nástroje pro správu a výběr softwarových balíčků. Tento přístup dává vývojářům možnost vybírat bezpečné balíčky s vědomím, že byly důkladně zkontrolovány a jsou spolehlivé, což má pro budoucnost softwarového vývoje klíčový význam.
Tagy: Cloudsmithfinancovánísoftwarestartup

Chcete využít této příležitosti?

Zanechte svůj telefon a email a budete kontaktováni licencovanými odborníky

      Související:

      1. Akcie IBM rostou díky silnému softwaru a pozitivnímu výhledu divize Red Hat
      2. Okta prudce roste po zveřejnění silných výsledků a zvyšuje celoroční prognózu
      3. Akcie společnosti Workday klesají kvůli neuspokojivým výhledům
      4. Palantir versus Salesforce – souboj o miliardové vládní zakázky
      5. 30. července – Bill Gates zakládá legendární společnost Microsoft
      6. Pokles akcií IBM otevírá dveře investorům, analytici věří v růst díky cloudu a AI
      7. AI otřásá softwarovým sektorem a nahrává růstu hardwarových firem
      8. Jak největší světoví výrobci automobilů zaostali v oblasti softwaru
      Advertisement

      Breaking.

      10:06

      Japonské trhy klesají, Taiheiyo Cement na vzestupu!

      10:02

      Akcie v Británii rostou, Barclays překvapuje stabilními výsledky

      09:48

      Britské akcie rostou díky překvapivé inflaci, Evropa zaostává

      09:43

      Tesla čelí krizi: Téměř 13 000 aut ohroženo bateriemi

      09:41

      SSAB slaví růst zisku, volá po ochraně před levnou ocelí

      09:37

      Reckitt překonává očekávání díky růstu na rozvíjejících se trzích

      Advertisement

      Příležitosti.

      Zdroj: Getty Images
      Akcie

      Index S&P 500 je teď sázkou na AI. Kam se schovat, když přijde ochlazení?

      21 října, 2025

      Index S&P 500 se stále více mění v zrcadlo vývoje umělé inteligence (AI).

      Zdroj: Getty Images

      BMO Capital zvyšuje hodnocení Royal Gold díky akvizicím a růstu portfolia

      21 října, 2025
      Zdroj: Getty Images

      Apple na prahu nového růstového cyklu, iPhone míří k rekordním prodejům

      21 října, 2025
      Zdroj: Bloomberg

      Ally Financial získává důvěru analytiků, akcie mohou posílit o čtvrtinu

      21 října, 2025
      Zdroj: Bloomberg

      Goldman Sachs doporučuje koupit akcie Darden Restaurants

      21 října, 2025

      IPO Radar.

      Navan, Inc.

      Datum IPO: 31 října, 2025
      Potenciální ocenění: 6,45 miliardy USD

      Buďte u toho

      Nejčtenější zprávy.

      Dow uzavřel na rekordní úrovni, 3M a Coca-Cola zazářily na poli zisků

      21 října, 2025

      S&P 500 dále posiluje, pozornost se soustředí na hospodářské výsledky

      20 října, 2025

      Instagram brzy umožní rodičům zabránit teenagerům v chatování s AI

      18 října, 2025

      S&P 500 posiluje před rušným týdnem plným výsledků hospodaření

      20 října, 2025

      Co se bude dít dál na letošním docela chaotickém akciovém trhu?

      18 října, 2025

      Byty v Praze stály v pololetí podobně jako v Berlíně, Vídni či Madridu

      21 října, 2025

      Evropské akcie ztrácejí, britský trh těží z nižší inflace a silných výsledků

      22 října, 2025

      Banky varují před napětím v úvěrech, ekonomika zůstává stabilní

      19 října, 2025
      Advertisement

      Tip editora.

      Zdroj: Burzovní svět
      Akcie

      Tři hvězdné IPO roku 2025: od čínských elektromobilů po evropské alarmy

      14 října, 2025

      Po dvou letech opatrnosti se globální trh s primárními emisemi (IPO) znovu probouzí. Rok 2025 přinesl několik mimořádně úspěšných debutů,...

      Advertisement

      Veškeré materiály a informace umístěné na internetových stránkách Burzovního Světa jsou čerpány z veřejně dostupných zdrojů, jako napriklad tyto a slouží výhradně pro informační účely. Při jejich tvorbě bylo postupováno s vynaložením maximální péče. Informace uveřejněné na internetových stránkách Burzovní Svět nemají charakter právních, daňových či jiného doporučení, analýz nebo návrhů a nabídek ke koupi či prodeji investičních nástrojů, jejichž realizací může dojít k poklesu či ztrátě investovaného majetku. Investiční doporučení, která jsou takto označena, jsou pouze informativní a nezávazná. Burzovní Svět neodpovídá za jakoukoli případnou škodu, která v souvislosti s nimi vznikne. Pro obchodování s investičními nástroji proto využívejte výhradně společnosti s udělenou licencí ČNB, popřípadě s platným povolením k činnosti na území České Republiky.

      Burzovní Svět zároveň prohlašuje, že neodpovídá za přímou i nepřímou škodu vzniklou v důsledku obchodování na kapitálových trzích všeobecně a příspěvky v diskusích vyjadřující názory čtenářů, nemusí být v souladu s postojem provozovatele a není možno je tím pádem považovat za jeho názory. Udělením souhlasu / přijetím podmínek zároveň souhlasíte s možností zasílání, či jiného kontaktování v rámci marketingových služeb obchodních partnerů Burzovního Světa. Více informací o cookies

      • Zásady ochrany osobních údajů a cookies
      • Reklama
      • Kontakt

      Burzovnisvet.cz © 2025

      Burzovnisvet.cz © 2025

      Název nebo symbol
      Žádný výsledek
      Zobrazit všechny výsledky
      • Burzy
        • Headlines
        • Breaking
        • Akcie
        • ETF
        • Dividendy
        • IPO
        • Forex
        • Komodity
        • Kryptoměny
        • Ekonomika
        • Hospodářské výsledky
      • Příležitost
      • DIP
      • IPO Radar
      • Nejčtenější
      • Bullionář Daily
      • Úspěch
        • Alternativní investice
        • Škola bullionáře
        • Miliardáři
        • Business
        • Bullionářova knihspirace
        • Bullionářův almanach
        • Bullionářův slovníček
      • AI
      • Česko
      • Invest mentoring
      • E-booky
      • Srovnávač brokerů
      • Kariéra
      Odebírat Ranního Bullionáře Podcast

      Retrieve your password

      Please enter your username or email address to reset your password.