SafeDev_Talks_White

Эвалюцыя атак шкоднасных праграм:
Чаму важна іх выявіць і як гэта зрабіць

Абхілаша_Сінха
Абхілаша Сінха

Архітэктар рашэнняў Walking Tree Technologies

Луіс Радрыгес Берсоса

Тэхнічны дырэктар і сузаснавальнік Xygeni

размовы_дэрэка_фішэра_сафедэва
Дэрэк Морган

Выканаўчы дырэктар па вытворчасці JPMorgan Chase & Co. Дэрэк Фішэр

SafeDev распавядае пра атакі шкоднасных праграм

Давайце паглыбімся ў эвалюцыю атак шкоднасных праграм: да 90% сучаснага кода праграм складаецца з кампанентаў з адкрытым зыходным кодам. Гэта шырокае распаўсюджванне прапануе шматлікія перавагі, такія як эканамічная эфектыўнасць, інавацыі і гнуткасць. Аднак яно таксама стварае значныя рызыкі для кібербяспекі і адчыняе дзверы для атак шкоднасных праграм. Нядаўнія справаздачы паказалі ашаламляльны рост нападаў шкоднасных праграм, накіраваных на праграмнае забеспячэнне з адкрытым зыходным кодам, на 633% у 2022 годзе, з далейшым ростам на 245% у 2023 годзе.

Наступствы гэтых нападаў сур'ёзныя. Напрыклад, нядаўні выпадак — Бэкдор XZ, у якіх былі выяўлены крытычныя ўразлівасці і падкрэслены рызыкі залежнасці ад праграмнага забеспячэння з адкрытым зыходным кодам, якое падтрымліваецца невялікімі камандамі або асобнымі карыстальнікамі.

Павелічэнне колькасці выпадкаў выкарыстання праграм-вымагальнікаў (67% арганізацый сутыкнуліся з атакамі праграм-вымагальнікаў у 2023 годзе) яшчэ больш падкрэслівае неабходнасць вырашэння гэтых пагроз. Сённяшняя дыскусія SafeDev мае на мэце асвятліць гэтыя крытычныя праблемы, падкрэсліваючы неабходнасць праактыўных стратэгій абароны нашых ланцужкоў паставак праграмнага забеспячэння. Глядзіце зараз!

Эвалюцыя атак шкоднасных праграм - гэтая лекцыя ахоплівае:

Калонкі

Гучнагаварыцель

Дэрэк Фішэр

Выканаўчы дырэктар па вытворчасці
JPMorgan Chase & Co.

Гучнагаварыцель

Луіс Радрыгес

Сузаснавальнік і тэхнічны дырэктар
у Ксігені

гучнагаварыцель

Абхілаша Сінха

Архітэктар рашэнняў Walking Tree Technologies Абхілаша Сінха

запавольнік

плошча Ісуса

Chief Product Officer
у Ксігені

вас таксама можа зацікавіць...

Абарона ад шкоднасных праграм з адкрытым зыходным кодам

Абарона ад шкоднасных праграм з адкрытым зыходным кодам

Нягледзячы на ​​важную ролю адкрытых крыніц інфармацыі (OPS), іх інтэграцыя поўная праблем бяспекі. Нядаўнія справаздачы падкрэсліваюць рост колькасці нападаў шкоднасных праграм, накіраваных на OSS, прычым колькасць інцыдэнтаў вырасла на 633% у 2022 годзе і працягвае расці на 245% у 2023 годзе. Традыцыйныя меры бяспекі, якія ў значнай ступені абапіраюцца на выяўленне вядомых уразлівасцяў з дапамогай агульных уразлівасцяў і рызык (CVE), аказваюцца недастатковымі. Гэтыя меры часта звязаны з затрымкамі ў справаздачнасці аб уразлівасцях, абмежаваным ахопам і немагчымасцю выяўляць складаныя пагрозы і пагрозы нулявога дня...

SafeDev_Talk_III_ASPM

вам трэба ASPM у вашым жыцці? Умацуйце свае практыкі кібербяспекі!

Application Security Posture Management (ASPM) набірае абароты з кожным днём. Аднак яго канкрэтныя функцыі могуць быць не цалкам зразумелыя ўсім. Забяспечце сваё месца зараз! Далучайцеся да нашай дыскусіі SafeDev «Ці патрэбны вам ASPM у вашым жыцці?» з экспертамі па кібербяспецы Джэймсам Бертоці, Уільямам Палмам і Хесусам Куадрада, каб даследаваць патэнцыял ASPM як комплекснае рашэнне для бяспекі праграм і працягвайце ўмацоўваць сваю арганізацыю!