
Arquitecte de Solucions Walking Tree Technologies

CTO i cofundador de Xygeni

Director executiu de producció de JPMorgan Chase & Co. Derek Fisher
Aprofundim en l'evolució dels atacs de programari maliciós: fins al 90% del codi de les aplicacions modernes inclou components de codi obert. Aquesta adopció generalitzada ofereix nombrosos avantatges, com ara l'eficiència en costos, la innovació i la flexibilitat. Tanmateix, també introdueix riscos importants de ciberseguretat i deixa la porta oberta als atacs de programari maliciós. Informes recents han mostrat un augment sorprenent del 633% en els atacs de programari maliciós dirigits a programari obert el 2022, amb un creixement addicional del 245% el 2023.
Les implicacions d'aquests atacs són greus. Per exemple, el cas recent és el de Porta del darrere XZ, que va exposar vulnerabilitats crítiques i va subratllar els riscos de dependre de programari de codi obert mantingut per equips petits o individus.
L'augment d'incidents de ransomware, amb un 67% de les organitzacions que van patir atacs de ransomware el 2023, emfatitza encara més la urgència d'abordar aquestes amenaces. La SafeDev Talk d'avui té com a objectiu il·luminar aquests problemes crítics, emfatitzant la necessitat d'estratègies proactives per protegir les nostres cadenes de subministrament de programari. Mireu-la ara!

Malgrat el paper crític del programari de codi obert (OSS), la seva integració està plena de reptes de seguretat. Informes recents destaquen un augment dels atacs de programari maliciós dirigits a l'OSS, amb incidents que van augmentar un 633% el 2022 i van continuar creixent un 245% el 2023. Les mesures de seguretat tradicionals, que depenen en gran mesura de la identificació de vulnerabilitats conegudes a través de Vulnerabilitats i Exposicions Comunes (CVE), estan demostrant ser insuficients. Aquestes mesures sovint impliquen retards en els informes de vulnerabilitats, cobertura limitada i incapacitat per detectar amenaces sofisticades i de dia zero...

Application Security Posture Management (ASPM) està guanyant força dia a dia. Tanmateix, és possible que les seves funcionalitats específiques no siguin del tot clares per a tothom. Assegura't el teu lloc ara! Uneix-te a la nostra xerrada SafeDev "Necessites ASPM a la teva vida?” amb els experts en ciberseguretat James Berthoty, William Palm i Jesus Cuadrado per explorar el potencial de ASPM com a solució holística de seguretat d'aplicacions i continua potenciant la teva organització!