
Arhitekt rješenja Walking Tree Technologies

Tehnički direktor i suosnivač u Xygeniju

Izvršni direktor proizvodnje JPMorgan Chase & Co. Derek Fisher
Zaronimo dublje u evoluciju napada zlonamjernog softvera: do 90% modernog aplikacijskog koda sastoji se od komponenti otvorenog koda. Ovo široko rasprostranjeno usvajanje nudi brojne prednosti, kao što su isplativost, inovacija i fleksibilnost. Međutim, ono također uvodi značajne rizike po kibernetičku sigurnost i ostavlja vrata otvorenim za napade zlonamjernog softvera. Nedavni izvještaji pokazali su zapanjujući porast od 633% u napadima zlonamjernog softvera usmjerenim na OSS u 2022. godini, s daljnjim rastom od 245% u 2023. godini.
Posljedice ovih napada su ozbiljne. Na primjer, nedavni slučaj je XZ stražnja vrata, koji je otkrio kritične ranjivosti i naglasio rizike oslanjanja na softver otvorenog koda koji održavaju mali timovi ili pojedinci.
Povećanje broja incidenata s ransomwareom, pri čemu je 67% organizacija doživjelo napade ransomwareom u 2023. godini, dodatno naglašava hitnost rješavanja ovih prijetnji. Današnji SafeDev Talk ima za cilj osvijetliti ova kritična pitanja, naglašavajući potrebu za proaktivnim strategijama za zaštitu naših lanaca snabdijevanja softverom. Pogledajte ga odmah!

Uprkos ključnoj ulozi OSS-a, njegova integracija je puna sigurnosnih izazova. Nedavni izvještaji ističu porast napada zlonamjernog softvera usmjerenih na OSS, s porastom incidenata od 633% u 2022. godini i nastavkom rasta od 245% u 2023. godini. Tradicionalne sigurnosne mjere, koje se uveliko oslanjaju na identificiranje poznatih ranjivosti putem Uobičajenih ranjivosti i izloženosti (CVE), pokazuju se nedovoljnim. Ove mjere često uključuju kašnjenja u izvještavanju o ranjivostima, ograničenu pokrivenost i nemogućnost otkrivanja sofisticiranih i zero-day prijetnji...

Application Security Posture Management (ASPM) dobija na popularnosti iz dana u dan. Međutim, njegove specifične funkcionalnosti možda nisu u potpunosti jasne svima. Osigurajte svoje mjesto odmah! Pridružite se našem SafeDev razgovoru „Da li vam je potrebno ASPM u vašem životu?” sa stručnjacima za sajber sigurnost Jamesom Berthotyjem, Williamom Palmom i Jesusom Cuadradom kako bi istražili potencijal ASPM kao holističko rješenje za sigurnost aplikacija i nastavite osnaživati svoju organizaciju!