Pomoc investorům
Invest mentoring
ODEBÍRAT BULLIONÁŘŮV NEWSLETTER
Podcast
Burzovnisvet Logo
  • Headlines
    • Breaking
    • Bullionář Daily
    • Akcie
    • Hospodářské výsledky
    • ETF
    • Dividendy
    • IPO
    • Forex
    • Komodity
    • Kryptoměny
    • Ekonomika
  • Příležitost
  • IPO Radar

    Nadcházející IPO.

    SpaceX
    12. června 2026

    SpaceX

    SHEIN
    2026

    SHEIN

    Revolut Group Holdings Ltd
    2026

    Revolut Group Holdings Ltd

    Reliance Jio Infocomm Limited
    2026

    Reliance Jio Infocomm Limited

    Databricks, Inc.
    2026

    Databricks, Inc.

    Zopa Bank plc
    2026

    Zopa Bank plc

    Discord Inc.
    TBA

    Discord Inc.

    SeatGeek, Inc.
    2026

    SeatGeek, Inc.

    Minulé IPO.

    Lincoln International
    20. května 2026

    Lincoln International

    Cerebras Systems Inc.
    14. května 2026

    Cerebras Systems Inc.

    HawkEye 360
    ~ 7. května 2026

    HawkEye 360

    Pershing Square Inc.
    29. dubna 2026

    Pershing Square Inc.

    Arxis
    16. dubna 2026

    Arxis

    Victory Giant Technology Co., Ltd.
    21. dubna 2026

    Victory Giant Technology Co., Ltd.

    Madison Air
    16. 04. 2026

    Madison Air

    HMH Holding
    1. dubna 2026

    HMH Holding

    Shanghai FourSemi Semiconductor Co., Ltd.
    31.3.2026

    Shanghai FourSemi Semiconductor Co., Ltd.

  • Úspěch
    • Alternativní investice
    • Škola bullionáře
    • Miliardáři
    • Business
    • Bullionářova knihspirace
    • Bullionářův almanach
    • Bullionářův slovníček
  • AI
  • Česko
  • E-booky
  • Srovnávač brokerů
  • Kariéra
  • Login
Burzovnisvet.cz - Akcie, kurzy, burza, forex, komodity, IPO, dluhopisy - zpravodajství
  • Headlines
    • Breaking
    • Bullionář Daily
    • Akcie
    • Hospodářské výsledky
    • ETF
    • Dividendy
    • IPO
    • Forex
    • Komodity
    • Kryptoměny
    • Ekonomika
  • Příležitost
  • IPO Radar

    Nadcházející IPO.

    SpaceX
    12. června 2026

    SpaceX

    SHEIN
    2026

    SHEIN

    Revolut Group Holdings Ltd
    2026

    Revolut Group Holdings Ltd

    Reliance Jio Infocomm Limited
    2026

    Reliance Jio Infocomm Limited

    Databricks, Inc.
    2026

    Databricks, Inc.

    Zopa Bank plc
    2026

    Zopa Bank plc

    Discord Inc.
    TBA

    Discord Inc.

    SeatGeek, Inc.
    2026

    SeatGeek, Inc.

    Minulé IPO.

    Lincoln International
    20. května 2026

    Lincoln International

    Cerebras Systems Inc.
    14. května 2026

    Cerebras Systems Inc.

    HawkEye 360
    ~ 7. května 2026

    HawkEye 360

    Pershing Square Inc.
    29. dubna 2026

    Pershing Square Inc.

    Arxis
    16. dubna 2026

    Arxis

    Victory Giant Technology Co., Ltd.
    21. dubna 2026

    Victory Giant Technology Co., Ltd.

    Madison Air
    16. 04. 2026

    Madison Air

    HMH Holding
    1. dubna 2026

    HMH Holding

    Shanghai FourSemi Semiconductor Co., Ltd.
    31.3.2026

    Shanghai FourSemi Semiconductor Co., Ltd.

  • Úspěch
    • Alternativní investice
    • Škola bullionáře
    • Miliardáři
    • Business
    • Bullionářova knihspirace
    • Bullionářův almanach
    • Bullionářův slovníček
  • AI
  • Česko
  • E-booky
  • Srovnávač brokerů
  • Kariéra
    • Žádný výsledek
      Zobrazit všechny výsledky
BS Logo

Cloudsmith získal 23 milionů dolarů na zabezpečení softwarového řetězce

Bezpečnostní hrozby v dodavatelském řetězci softwaru jsou čím dál více v centru pozornosti.

Michael Klos Autor: Michael Klos
5 března, 2025
5 min. čtení
Zdroj: GitHub

Zdroj: GitHub

5 min.
čtení
Přihlaste se k odběru newsletteru
Chcete využít této příležitosti?

Klíčové body

  • Bezpečnostní hrozby v dodavatelském řetězci softwaru mohou mít rozsáhlý dopad, jak ukazuje incident Log4Shell
  • Cloudsmith získal 23 milionů dolarů pro zlepšení platformy správy softwarových balíčků
  • Cloudsmith se profiluje jako lídr v oblasti zabezpečení softwarového dodavatelského řetězce a efektivní správy balíčků

 

V současnosti se uvádí, že až 81 % databází kódů obsahuje vysoce rizikové nebo kritické zranitelnosti, které mohou ovlivnit celou strukturu dodavatelského řetězce. I malá zranitelnost může mít dalekosáhlý dopad, jak ukázal například incident s Log4Shell, při němž byly miliony aplikací vystaveny riziku útoků na vzdálené spuštění kódu kvůli bezpečnostní chybě v populární knihovně Log4j.

Tento a podobné případy ukazují, jak závažné následky může mít i jediná bezpečnostní mezera v dodavatelském řetězci.

Právě tento problém si klade za cíl vyřešit severoirský startup Cloudsmith. Společnost nabízí cloudovou „platformu pro správu artefaktů“, která se má stát modernější alternativou k tradičním platformám pro správu dodavatelského řetězce softwaru, jako jsou JFrog nebo Sonatype. Cloudsmith přitom dává důraz na zvýšení bezpečnosti softwaru v různých fázích vývoje a distribuce.

V pondělí oznámil Cloudsmith, že získal 23 milionů dolarů v rámci financování série B, které vedla investiční společnost TCV. K financování se připojili také Insight Partners a další investoři. Tento krok by měl pomoci společnosti zlepšit její platformu a umožnit lepší správu a bezpečnost softwarových balíčků ve všech fázích vývoje.

Zdroj: Getty images

Co je to artefakt a jak Cloudsmith pomáhá?

V kontextu platformy Cloudsmith se „artefaktem“ rozumí jakýkoli softwarový balíček nebo komponenta, která je součástí procesu vývoje a distribuce softwaru. Mohou to být knihovny a jejich závislosti, konfigurační soubory nebo zkompilované aplikace. Ačkoli většina společností píše svůj vlastní kód, často se spoléhají na balíčky třetích stran uložené v veřejných registrech otevřeného kódu.

Advertisement

Tyto balíčky se používají při sestavování kódu do spustitelného formátu. Nicméně, v některých případech mohou být balíčky změněny nebo odstraněny z původního zdroje, což může způsobit problémy při budoucích sestaveních aplikací.

Cloudsmith tuto mezery vyplňuje tím, že funguje jako „zrcadlo“ pro tyto balíčky. Ukládá je do privátního registru, což znamená, že jsou vždy dostupné pro budoucí sestavení, a to i v případě, že zmizí nebo dojde ke změně v jejich původních zdrojích. Cloudsmith zajišťuje, že sestavení softwaru jsou opakovatelná a spolehlivá, což je klíčové pro týmy DevOps nebo platformové inženýry, kteří potřebují mít přehled o tom, jaké artefakty se používají při tvorbě produkčního softwaru.

Chcete využít této příležitosti?

Jak Cloudsmith chrání před bezpečnostními hrozbami?

Bezpečnost je klíčovým aspektem, který Cloudsmith do svého řešení zahrnuje. I když jsou některé balíčky stále k dispozici v otevřených registrech, mohou se s časem objevit bezpečnostní problémy. Tyto problémy mohou být způsobeny nedostatečnou údržbou balíčků nebo záměrnými bezpečnostními hrozbami. Aby se předešlo těmto rizikům, Cloudsmith provádí skenování závislostí na zranitelnosti, licenční problémy a malware před tím, než jsou balíčky vystaveny vývojářům.

Jak říká generální ředitel Cloudsmith Glenn Weinstein, Cloudsmith skenuje a kurátoruje všechny artefakty dříve, než se dostanou do produkčního prostředí. Tento proces eliminuje nebezpečné balíčky a zajišťuje, že jsou poskytovány pouze bezpečné a dobře udržované artefakty. „Cloudsmith představuje bezpečnostní kontrolní bod pro závislosti na open source,“ uvedl Weinstein. „Zároveň zajišťuje dohled nad tím, jaké artefakty používají podniky, a to jak u soukromých, veřejných, tak open source balíčků.“

Zdroj: LinkedIn

Úspěch a plán do budoucna

Společnost Cloudsmith byla založena v roce 2016 v Belfastu Alanem Carsonem a Leem Skillenem, kteří měli ambice přinést nový přístup k řízení dodavatelského řetězce softwaru. Startup již dříve získal 26 milionů dolarů v rámci financování série A, které bylo rozděleno na dvě části – první část ve výši 15 milionů dolarů byla poskytnuta v roce 2021 a druhá část přišla v roce 2023.

Tento úspěch podpořil příchod Glenn Weinstein jako nového generálního ředitele, který přinesl cenné zkušenosti z oblasti startupů a scale-upů. Díky Weinsteinovu vedení se Cloudsmith zaměřil na větší podniky a jejich problémy se zabezpečením softwarového dodavatelského řetězce.

Většina zaměstnanců společnosti, včetně zakladatelů, sídlí v Belfastu, přičemž stále více než tři čtvrtiny příjmů pocházejí od zákazníků ve Spojených státech. Nové investice by měly umožnit Cloudsmithu expandovat a najímat nové zaměstnance v oblastech prodeje, marketingu a zákaznického úspěchu, stejně jako investovat do výzkumu a vývoje nových aplikací, včetně využívání umělé inteligence.

Weinstein vyjádřil přesvědčení, že Cloudsmith má jedinečnou příležitost využít rozsáhlé databáze o spotřebě softwarových balíčků, které má k dispozici, a přetavit je v cenné poznatky pro vývojáře. Tato data by mohla být využita k doporučením na výběr bezpečnějších a lépe udržovaných open source balíčků, čímž by se ještě více zvýšila bezpečnost a efektivita vývoje softwaru.

Cloudsmith se tedy profiluje jako bezpečnostní lídr v oblasti softwarového dodavatelského řetězce, a to nejen díky své platformě, ale také díky své schopnosti poskytovat efektivní nástroje pro správu a výběr softwarových balíčků. Tento přístup dává vývojářům možnost vybírat bezpečné balíčky s vědomím, že byly důkladně zkontrolovány a jsou spolehlivé, což má pro budoucnost softwarového vývoje klíčový význam.

Bezpečnostní hrozby v dodavatelském řetězci softwaru jsou čím dál více v centru pozornosti. V současnosti se uvádí, že až 81 % databází kódů obsahuje vysoce rizikové nebo kritické zranitelnosti, které mohou ovlivnit celou strukturu dodavatelského řetězce. I malá zranitelnost může mít dalekosáhlý dopad, jak ukázal například incident s Log4Shell, při němž byly miliony aplikací vystaveny riziku útoků na vzdálené spuštění kódu kvůli bezpečnostní chybě v populární knihovně Log4j. Tento a podobné případy ukazují, jak závažné následky může mít i jediná bezpečnostní mezera v dodavatelském řetězci. Právě tento problém si klade za cíl vyřešit severoirský startup Cloudsmith. Společnost nabízí cloudovou „platformu pro správu artefaktů“, která se má stát modernější alternativou k tradičním platformám pro správu dodavatelského řetězce softwaru, jako jsou JFrog nebo Sonatype. Cloudsmith přitom dává důraz na zvýšení bezpečnosti softwaru v různých fázích vývoje a distribuce. V pondělí oznámil Cloudsmith, že získal 23 milionů dolarů v rámci financování série B, které vedla investiční společnost TCV. K financování se připojili také Insight Partners a další investoři. Tento krok by měl pomoci společnosti zlepšit její platformu a umožnit lepší správu a bezpečnost softwarových balíčků ve všech fázích vývoje. Zdroj: Getty images Co je to artefakt a jak Cloudsmith pomáhá? V kontextu platformy Cloudsmith se „artefaktem“ rozumí jakýkoli softwarový balíček nebo komponenta, která je součástí procesu vývoje a distribuce softwaru. Mohou to být knihovny a jejich závislosti, konfigurační soubory nebo zkompilované aplikace. Ačkoli většina společností píše svůj vlastní kód, často se spoléhají na balíčky třetích stran uložené v veřejných registrech otevřeného kódu. Tyto balíčky se používají při sestavování kódu do spustitelného formátu. Nicméně, v některých případech mohou být balíčky změněny nebo odstraněny z původního zdroje, což může způsobit problémy při budoucích sestaveních aplikací. Cloudsmith tuto mezery vyplňuje tím, že funguje jako „zrcadlo“ pro tyto balíčky. Ukládá je do privátního registru, což znamená, že jsou vždy dostupné pro budoucí sestavení, a to i v případě, že zmizí nebo dojde ke změně v jejich původních zdrojích. Cloudsmith zajišťuje, že sestavení softwaru jsou opakovatelná a spolehlivá, což je klíčové pro týmy DevOps nebo platformové inženýry, kteří potřebují mít přehled o tom, jaké artefakty se používají při tvorbě produkčního softwaru. Jak Cloudsmith chrání před bezpečnostními hrozbami? Bezpečnost je klíčovým aspektem, který Cloudsmith do svého řešení zahrnuje. I když jsou některé balíčky stále k dispozici v otevřených registrech, mohou se s časem objevit bezpečnostní problémy. Tyto problémy mohou být způsobeny nedostatečnou údržbou balíčků nebo záměrnými bezpečnostními hrozbami. Aby se předešlo těmto rizikům, Cloudsmith provádí skenování závislostí na zranitelnosti, licenční problémy a malware před tím, než jsou balíčky vystaveny vývojářům. Jak říká generální ředitel Cloudsmith Glenn Weinstein, Cloudsmith skenuje a kurátoruje všechny artefakty dříve, než se dostanou do produkčního prostředí. Tento proces eliminuje nebezpečné balíčky a zajišťuje, že jsou poskytovány pouze bezpečné a dobře udržované artefakty. „Cloudsmith představuje bezpečnostní kontrolní bod pro závislosti na open source,“ uvedl Weinstein. „Zároveň zajišťuje dohled nad tím, jaké artefakty používají podniky, a to jak u soukromých, veřejných, tak open source balíčků.“ Zdroj: LinkedIn Úspěch a plán do budoucna Společnost Cloudsmith byla založena v roce 2016 v Belfastu Alanem Carsonem a Leem Skillenem, kteří měli ambice přinést nový přístup k řízení dodavatelského řetězce softwaru. Startup již dříve získal 26 milionů dolarů v rámci financování série A, které bylo rozděleno na dvě části – první část ve výši 15 milionů dolarů byla poskytnuta v roce 2021 a druhá část přišla v roce 2023. Tento úspěch podpořil příchod Glenn Weinstein jako nového generálního ředitele, který přinesl cenné zkušenosti z oblasti startupů a scale-upů. Díky Weinsteinovu vedení se Cloudsmith zaměřil na větší podniky a jejich problémy se zabezpečením softwarového dodavatelského řetězce. Většina zaměstnanců společnosti, včetně zakladatelů, sídlí v Belfastu, přičemž stále více než tři čtvrtiny příjmů pocházejí od zákazníků ve Spojených státech. Nové investice by měly umožnit Cloudsmithu expandovat a najímat nové zaměstnance v oblastech prodeje, marketingu a zákaznického úspěchu, stejně jako investovat do výzkumu a vývoje nových aplikací, včetně využívání umělé inteligence. Weinstein vyjádřil přesvědčení, že Cloudsmith má jedinečnou příležitost využít rozsáhlé databáze o spotřebě softwarových balíčků, které má k dispozici, a přetavit je v cenné poznatky pro vývojáře. Tato data by mohla být využita k doporučením na výběr bezpečnějších a lépe udržovaných open source balíčků, čímž by se ještě více zvýšila bezpečnost a efektivita vývoje softwaru. Cloudsmith se tedy profiluje jako bezpečnostní lídr v oblasti softwarového dodavatelského řetězce, a to nejen díky své platformě, ale také díky své schopnosti poskytovat efektivní nástroje pro správu a výběr softwarových balíčků. Tento přístup dává vývojářům možnost vybírat bezpečné balíčky s vědomím, že byly důkladně zkontrolovány a jsou spolehlivé, což má pro budoucnost softwarového vývoje klíčový význam.
Tagy: Cloudsmithfinancovánísoftwarestartup


    Chcete využít této příležitosti?


    Zanechte své kontaktní údaje, ozve se Vám licencovaný specialista a zároveň získáte:

    • Přístup k nejžhavějším IPO a investičním trendům.

    • Pravidelnou dávku aktuálních tipů pro Vaše portfolio v našem Newsletteru.

    • Investiční portfolio

    Máte zkušenosti s investováním?

    Jakou částku jste připraven použít na investování?



    Odesláním formuláře souhlasíte se zasíláním newsletteru Burzovní svět. Odhlásit se můžete kdykoli.

    Advertisement
    Burzovní svět

    Bullionářovo odpolední menu

    Bullionářův newsletter přináší úžasné investiční příležitosti pro vaše portfolio.
    Zadejte své údaje a získejte 4 originální e-booky ZDARMA!

    Telefonní číslo není platné

    Vyplnění telefonního čísla je zcela dobrovolné. Rozhodně vás nebudeme nijak spamovat – v případě příležitosti, která bude stát za vaši pozornost, se vám ale může ozvat náš analytik.

    Burzovní svět

    Bullionářovo odpolední menu

    Bullionářův newsletter přináší úžasné investiční příležitosti pro vaše portfolio.
    Zadejte své údaje a získejte 4 originální e-booky ZDARMA!

    Telefonní číslo není platné

    Vyplnění telefonního čísla je zcela dobrovolné. Rozhodně vás nebudeme nijak spamovat – v případě příležitosti, která bude stát za vaši pozornost, se vám ale může ozvat náš analytik.

    Breaking.

    06:10

    Anthropic omezil přístup k novým modelům AI, Indie řeší svou závislost

    05:32

    Co očekávat od výsledků Dave & Buster’s za první čtvrtletí?

    03:54

    Zdánlivé zisky LTL přepravců: Růst sazeb táhnou pouze drahá paliva

    03:20

    Meta na nátlak Pekingu ruší akvizici startupu Manus za 2 miliardy dolarů

    00:45

    Ceny ropy klesají díky deeskalaci s Íránem, v USA ale startuje zvyšování daní z paliv

    00:04

    Thajsko jako ráj pro důchodce: Jak vytěžit maximum z penze v Asii

    Advertisement

    Příležitosti.

    Zdroj: Getty Images
    Příležitost

    JPMorgan velí k nákupu zbrojaře Kratos, masivní propad otevírá atraktivní příležitost

    13 června, 2026

    Konec volného pádu a nová nákupní příležitost Akciové trhy dokážou být neúprosné, ale právě v momentech největšího pesimismu se často...

    Nákupní příležitosti z polovodičového sektoru po nedávném výprodeji

    13 června, 2026

    Přehlížení vítězové AI boomu nabízejí růst i dividendy

    13 června, 2026

    Apple odhaluje dvě cesty k miliardovým ziskům z umělé inteligence

    13 června, 2026

    Kupte si akcie AMD, protože prodej grafických čipů zvyšuje zisky

    12 června, 2026

    Bullionářovo odpolední menu

    Bullionářův newsletter přináší úžasné investiční příležitosti pro vaše portfolio. Zadejte své telefonní číslo a získejte originální e-booky ZDARMA!

    Telefonní číslo není platné

    Vyplnění telefonního čísla je zcela dobrovolné. Rozhodně vás nebudeme nijak spamovat – v případě příležitosti, která bude stát za vaši pozornost, se vám ale může ozvat náš analytik.

    IPO Radar.

    SpaceX
    Aktivní NASDAQ
    SpaceX
    Soukromá americká vesmírná společnost a strůjce globální satelitní infrastruktury.
    Ticker
    SPCX
    Burza
    NASDAQ
    Datum IPO
    12. června 2026
    Cíl IPO
    $75MLD
    Potenciální ocenění
    $1.80B
    Zobrazit detail

    Nejčtenější zprávy.

    Wall Street posílila díky nadějím na dohodu s Íránem, SpaceX po debutu překonala hranici 2 bilionů USD

    12 června, 2026

    Wall Street prudce posílila po oznámení možné dohody s Íránem

    11 června, 2026

    Americké akcie oslabily; technologický sektor zasáhl ústup čipových titulů i napětí s Íránem

    9 června, 2026

    Muskova SpaceX přepisuje historii: V největším IPO světa získává 75 miliard

    11 června, 2026

    Evropa brzdí růst cenového stropu na ruskou ropu, chce přiškrtit příjmy Moskvy

    9 června, 2026

    Raketový 20% skok SpaceX tvoří z Elona Muska prvního světového bilionáře

    12 června, 2026

    Raketová expanze umělé inteligence nedokáže zastavit strmý pád akcií Salesforce

    13 června, 2026

    Akcie klesají kvůli geopolitice a výprodeji v technologiích

    10 června, 2026
    Advertisement

    Tip editora.

    Zdroj: Shutterstock
    Akcie

    Nasdaq 100 radikálně přeskupuje řady. Kdo se chystá vstoupit

    12 června, 2026

    Technologická obměna elitního klubu Technologický index Nasdaq 100 (^NDX) stojí na prahu významné transformace, která jasně reflektuje aktuální trendy na...

    Advertisement

    Veškeré materiály a informace umístěné na internetových stránkách Burzovního Světa jsou čerpány z veřejně dostupných zdrojů, jako napriklad tyto a slouží výhradně pro informační účely. Při jejich tvorbě bylo postupováno s vynaložením maximální péče. Informace uveřejněné na internetových stránkách Burzovní Svět nemají charakter právních, daňových či jiného doporučení, analýz nebo návrhů a nabídek ke koupi či prodeji investičních nástrojů, jejichž realizací může dojít k poklesu či ztrátě investovaného majetku. Investiční doporučení, která jsou takto označena, jsou pouze informativní a nezávazná. Burzovní Svět neodpovídá za jakoukoli případnou škodu, která v souvislosti s nimi vznikne. Pro obchodování s investičními nástroji proto využívejte výhradně společnosti s udělenou licencí ČNB, popřípadě s platným povolením k činnosti na území České Republiky.

    Burzovní Svět zároveň prohlašuje, že neodpovídá za přímou i nepřímou škodu vzniklou v důsledku obchodování na kapitálových trzích všeobecně a příspěvky v diskusích vyjadřující názory čtenářů, nemusí být v souladu s postojem provozovatele a není možno je tím pádem považovat za jeho názory. Udělením souhlasu / přijetím podmínek zároveň souhlasíte s možností zasílání, či jiného kontaktování v rámci marketingových služeb obchodních partnerů Burzovního Světa. Více informací o cookies

    • Zásady ochrany osobních údajů a cookies
    • Reklama
    • Kontakt

    Burzovnisvet.cz © 2026

    Burzovnisvet.cz © 2026

    Název nebo symbol
    Žádný výsledek
    Zobrazit všechny výsledky
    • Burzy
      • Headlines
      • Breaking
      • Akcie
      • ETF
      • Dividendy
      • IPO
      • Forex
      • Komodity
      • Kryptoměny
      • Ekonomika
      • Hospodářské výsledky
    • Příležitost
    • IPO Radar
    • Nejčtenější
    • Bullionář Daily
    • Úspěch
      • Alternativní investice
      • Škola bullionáře
      • Miliardáři
      • Business
      • Bullionářova knihspirace
      • Bullionářův almanach
      • Bullionářův slovníček
    • AI
    • Česko
    • Invest mentoring
    • E-booky
    • Srovnávač brokerů
    • Kariéra
    • Pomoc investorům
    BULLIONÁŘŮV NEWSLETTER Podcast

    Retrieve your password

    Please enter your username or email address to reset your password.

    ·
    Poslední událost
    Poslední událost
      Kontaktujte nás
      News Watchlist Markets Media Nastavení

      Používáme soubory cookie a podobné technologie, které jsou nezbytné pro provoz webových stránek. Další soubory cookie se používají k provádění analýzy používání webových stránek. Pokračováním v používání našich webových stránek vyjadřujete souhlas s používáním souborů cookie. Další informace naleznete v našich Zásadách ochrany osobních údajů.