
Solva Arkitekto Walking Tree Technologies

Ĉefteknologia Oficisto kaj Kunfondinto ĉe Xygeni

Administra Direktoro de Produktado JPMorgan Chase & Co. Derek Fisher
Ni plonĝu profunde en la evoluon de malica programaro: ĝis 90% de moderna aplikaĵa kodo konsistas el malfermfontaj komponantoj. Ĉi tiu ĝeneraligita adopto ofertas multajn avantaĝojn, kiel kostefikeco, novigado kaj fleksebleco. Tamen, ĝi ankaŭ enkondukas signifajn cibersekurecajn riskojn kaj lasas la pordon malferma por malica programaro. Lastatempaj raportoj montris ŝokan 633%-an kreskon de malica programaro celanta malfermfontajn programarojn en 2022, kun plia 245%-a kresko en 2023.
La implicoj de ĉi tiuj atakoj estas severaj. Ekzemple, la lastatempa kazo estas la XZ-malantaŭa pordo, kiu malkaŝis kritikajn vundeblecojn kaj substrekis la riskojn de dependi de malfermfonteca programaro konservita de malgrandaj teamoj aŭ individuoj.
La pliiĝo de okazaĵoj de elaĉprogramaro, kun 67% de organizoj spertantaj elaĉprogramajn atakojn en 2023, plue emfazas la urĝecon trakti ĉi tiujn minacojn. Hodiaŭa SafeDev Talk celas lumigi ĉi tiujn kritikajn problemojn, emfazante la bezonon de proaktivaj strategioj por protekti niajn softvarajn provizĉenojn. Rigardu ĝin nun!

Malgraŭ la kritika rolo de malferma-programaro (OSS), ĝia integriĝo estas plena de sekurecaj defioj. Lastatempaj raportoj elstarigas ondon da malicaj atakoj celantaj OSS, kun okazaĵoj kreskantaj je 633% en 2022 kaj daŭre kreskantaj je 245% en 2023. Tradiciaj sekurecaj mezuroj, kiuj multe dependas de identigo de konataj vundeblecoj per Komunaj Vundeblecoj kaj Malkovroj (CVE-oj), montriĝas nesufiĉaj. Ĉi tiuj mezuroj ofte implikas prokrastojn en raportado pri vundeblecoj, limigitan kovradon kaj nekapablon detekti sofistikajn kaj nul-tagajn minacojn...

Application Security Posture Management (ASPM) gajnas popularecon tagon post tago. Tamen, ĝiaj specifaj funkcioj eble ne estas tute klaraj por ĉiuj. Certigu vian lokon nun! Aliĝu al nia SafeDev-babilado "Ĉu vi bezonas ASPM en via vivo?” kun cibersekurecaj fakuloj James Berthoty, William Palm kaj Jesus Cuadrado por esplori la potencialon de ASPM kiel holisman aplikaĵan sekurecan solvon kaj daŭre povigu vian organizon!