
Архітэктар рашэнняў Walking Tree Technologies

Тэхнічны дырэктар і сузаснавальнік Xygeni

Выканаўчы дырэктар па вытворчасці JPMorgan Chase & Co. Дэрэк Фішэр
Давайце паглыбімся ў эвалюцыю атак шкоднасных праграм: да 90% сучаснага кода праграм складаецца з кампанентаў з адкрытым зыходным кодам. Гэта шырокае распаўсюджванне прапануе шматлікія перавагі, такія як эканамічная эфектыўнасць, інавацыі і гнуткасць. Аднак яно таксама стварае значныя рызыкі для кібербяспекі і адчыняе дзверы для атак шкоднасных праграм. Нядаўнія справаздачы паказалі ашаламляльны рост нападаў шкоднасных праграм, накіраваных на праграмнае забеспячэнне з адкрытым зыходным кодам, на 633% у 2022 годзе, з далейшым ростам на 245% у 2023 годзе.
Наступствы гэтых нападаў сур'ёзныя. Напрыклад, нядаўні выпадак — Бэкдор XZ, у якіх былі выяўлены крытычныя ўразлівасці і падкрэслены рызыкі залежнасці ад праграмнага забеспячэння з адкрытым зыходным кодам, якое падтрымліваецца невялікімі камандамі або асобнымі карыстальнікамі.
Павелічэнне колькасці выпадкаў выкарыстання праграм-вымагальнікаў (67% арганізацый сутыкнуліся з атакамі праграм-вымагальнікаў у 2023 годзе) яшчэ больш падкрэслівае неабходнасць вырашэння гэтых пагроз. Сённяшняя дыскусія SafeDev мае на мэце асвятліць гэтыя крытычныя праблемы, падкрэсліваючы неабходнасць праактыўных стратэгій абароны нашых ланцужкоў паставак праграмнага забеспячэння. Глядзіце зараз!

Нягледзячы на важную ролю адкрытых крыніц інфармацыі (OPS), іх інтэграцыя поўная праблем бяспекі. Нядаўнія справаздачы падкрэсліваюць рост колькасці нападаў шкоднасных праграм, накіраваных на OSS, прычым колькасць інцыдэнтаў вырасла на 633% у 2022 годзе і працягвае расці на 245% у 2023 годзе. Традыцыйныя меры бяспекі, якія ў значнай ступені абапіраюцца на выяўленне вядомых уразлівасцяў з дапамогай агульных уразлівасцяў і рызык (CVE), аказваюцца недастатковымі. Гэтыя меры часта звязаны з затрымкамі ў справаздачнасці аб уразлівасцях, абмежаваным ахопам і немагчымасцю выяўляць складаныя пагрозы і пагрозы нулявога дня...

Application Security Posture Management (ASPM) набірае абароты з кожным днём. Аднак яго канкрэтныя функцыі могуць быць не цалкам зразумелыя ўсім. Забяспечце сваё месца зараз! Далучайцеся да нашай дыскусіі SafeDev «Ці патрэбны вам ASPM у вашым жыцці?» з экспертамі па кібербяспецы Джэймсам Бертоці, Уільямам Палмам і Хесусам Куадрада, каб даследаваць патэнцыял ASPM як комплекснае рашэнне для бяспекі праграм і працягвайце ўмацоўваць сваю арганізацыю!