
Архитект на решенията Walking Tree Technologies

CTO и съосновател в Xygeni

Изпълнителен директор „Продукция“ на JPMorgan Chase & Co. Дерек Фишър
Нека се потопим в еволюцията на атаките от зловреден софтуер: до 90% от съвременния код на приложенията се състои от компоненти с отворен код. Това широко разпространение предлага множество предимства, като например икономическа ефективност, иновации и гъвкавост. То обаче въвежда и значителни рискове за киберсигурността и оставя вратата отворена за атаки от зловреден софтуер. Последните доклади показват зашеметяващото увеличение от 633% на атаките от зловреден софтуер, насочени към софтуер с отворен код, през 2022 г., с допълнителен ръст от 245% през 2023 г.
Последиците от тези атаки са сериозни. Например, неотдавнашният случай е XZ задна вратичка, което разкри критични уязвимости и подчерта рисковете от разчитането на софтуер с отворен код, поддържан от малки екипи или отделни лица.
Увеличаването на инцидентите с ransomware, като 67% от организациите са преживели ransomware атаки през 2023 г., допълнително подчертава неотложната необходимост от справяне с тези заплахи. Днешната дискусия на SafeDev има за цел да освети тези критични проблеми, като набляга на необходимостта от проактивни стратегии за защита на нашите вериги за доставки на софтуер. Гледайте я сега!

Въпреки критичната роля на OSS, неговата интеграция е изпълнена с предизвикателства пред сигурността. Последните доклади подчертават скок в атаките със зловреден софтуер, насочени към OSS, като инцидентите са се увеличили с 633% през 2022 г. и продължават да нарастват с 245% през 2023 г. Традиционните мерки за сигурност, които разчитат до голяма степен на идентифициране на известни уязвимости чрез Общи уязвимости и експозиции (CVE), се оказват недостатъчни. Тези мерки често включват забавяния в докладването на уязвимости, ограничено покритие и невъзможност за откриване на сложни и zero-day заплахи...

Application Security Posture Management (ASPM) набира скорост ден след ден. Неговите специфични функционалности обаче може да не са напълно ясни за всички. Осигурете си място сега! Присъединете се към нашия SafeDev Talk „Имате ли нужда от ASPM „в живота ви?“ с експертите по киберсигурност Джеймс Бертоти, Уилям Палм и Хесус Куадрадо, за да проучим потенциала на ASPM като цялостно решение за сигурност на приложенията и продължете да овластявате организацията си!