
የመፍትሄ አርክቴክት የእግር ጉዞ ዛፍ ቴክኖሎጂዎች

የሲቲኦ እና የXygeni ተባባሪ መስራች

የፕሮዲዩሰር ጄፒኤምአርጋን ቼዝ ኤንድ ኮ. ዴሪክ ፊሸር ሥራ አስፈፃሚ
የማልዌር ጥቃቶች ዝግመተ ለውጥን በጥልቀት እንመርምር፡ እስከ 90% የሚሆነው ዘመናዊ የመተግበሪያ ኮድ ክፍት ምንጭ ክፍሎችን ያካትታል። ይህ ሰፊ ተቀባይነት እንደ ወጪ ቆጣቢነት፣ ፈጠራ እና ተለዋዋጭነት ያሉ በርካታ ጥቅሞችን ይሰጣል። ሆኖም ግን፣ ከፍተኛ የሳይበር ደህንነት አደጋዎችን ያስከትላል እና ለማልዌር ጥቃቶች በሩን ክፍት ያደርገዋል። የቅርብ ጊዜ ሪፖርቶች በ2022 OSSን ኢላማ ያደረጉ የማልዌር ጥቃቶች በ633% ጭማሪ አሳይተዋል፣ በ2023 ደግሞ በ245% እድገት አሳይቷል።
የእነዚህ ጥቃቶች አንድምታ ከባድ ነው። ለምሳሌ፣ የቅርብ ጊዜ ጉዳይ ይህ ነው XZ የኋላ በር, ይህም ወሳኝ ተጋላጭነቶችን ያጋለጠ እና በትናንሽ ቡድኖች ወይም ግለሰቦች በሚተዳደሩ ክፍት ምንጭ ሶፍትዌሮች ላይ የመተማመን አደጋዎችን አጉልቶ ያሳያል።
በ2023 67% የሚሆኑ ድርጅቶች የራንሰምዌር ጥቃቶችን እያጋጠማቸው በመሆኑ የራንሰምዌር ክስተቶች መጨመር እነዚህን ስጋቶች የመፍታት አጣዳፊነት የበለጠ ያጎላል። የዛሬው የSafeDev Talk የሶፍትዌር አቅርቦት ሰንሰለቶቻችንን ለመጠበቅ ቅድመ ጥንቃቄ የተሞላባቸው ስልቶችን አስፈላጊነት በማጉላት እነዚህን ወሳኝ ጉዳዮች ለማብራራት ያለመ ነው። አሁኑኑ ይመልከቱት!

የOSS ወሳኝ ሚና ቢኖርም፣ ውህደቱ በደህንነት ተግዳሮቶች የተሞላ ነው። የቅርብ ጊዜ ሪፖርቶች OSSን ኢላማ ያደረጉ የማልዌር ጥቃቶች መጨመርን ያጎላሉ፣ በ2022 ክስተቶች በ633% ጨምረው በ2023 ደግሞ በ245% ማደጋቸውን ቀጥለዋል። የተለመዱ የደህንነት እርምጃዎች፣ በCommon Vulnerabilities and Exposures (CVEs) በኩል የሚታወቁ ተጋላጭነቶችን በመለየት ላይ በእጅጉ ጥገኛ ናቸው፣ በቂ አይደሉም። እነዚህ እርምጃዎች ብዙውን ጊዜ በተጋላጭነት ሪፖርት ማድረግ መዘግየትን፣ የተወሰነ ሽፋን እና የተራቀቁ እና የዜሮ ቀን አደጋዎችን መለየት አለመቻልን ያካትታሉ...

Application Security Posture Management (ASPM) በየቀኑ ትኩረትን እየሳበ ነው። ሆኖም፣ የእሱ ልዩ ተግባራት ለሁሉም ሰው ሙሉ በሙሉ ግልጽ ላይሆኑ ይችላሉ ቦታዎን አሁኑኑ ይጠብቁ! የSafeDev ንግግራችንን ይቀላቀሉ “ያስፈልገዎታል? ASPM "በህይወትህ ውስጥ?" ከሳይበር ደህንነት ባለሙያዎች ጋር በመሆን የሳይበር ደህንነት ባለሙያዎችን ጄምስ ቤርቶቲ፣ ዊሊያም ፓልም እና ጄሱስ ኩአድራዶን በመጠቀም የ"እምቅ አቅም" ለማጥናት ASPM እንደ ሁሉን አቀፍ የመተግበሪያ ደህንነት መፍትሄ እና ድርጅትዎን ማብቃትዎን ይቀጥሉ!