
Lahenduste arhitekt Walking Tree Technologies

Xygeni tehnoloogiadirektor ja kaasasutaja

JPMorgan Chase & Co. tegevdirektor Derek Fisher
Sukeldume sügavale pahavararünnakute arengusse: kuni 90% tänapäevasest rakenduskoodist koosneb avatud lähtekoodiga komponentidest. See laialdane kasutuselevõtt pakub arvukalt eeliseid, nagu kulutõhusus, innovatsioon ja paindlikkus. Samas toob see kaasa ka olulisi küberturvalisuse riske ja jätab ukse avatuks pahavararünnakutele. Hiljutised aruanded on näidanud avatud lähtekoodiga tarkvara sihtivate pahavararünnakute vapustavat 633% kasvu 2022. aastal ja veel 245% kasvu 2023. aastal.
Nende rünnakute tagajärjed on tõsised. Näiteks hiljutine juhtum on XZ tagauks, mis paljastas kriitilisi haavatavusi ja rõhutas väikeste meeskondade või üksikisikute hallatava avatud lähtekoodiga tarkvara kasutamise riske.
Lunavararünnakute sagenemine, kus 2023. aastal koges lunavararünnakuid 67% organisatsioonidest, rõhutab veelgi nende ohtudega tegelemise pakilisust. Tänane SafeDev Talk püüab neid kriitilisi probleeme valgustada, rõhutades vajadust ennetavate strateegiate järele meie tarkvara tarneahelate kaitsmiseks. Vaadake seda kohe!

Vaatamata avatud lähtekoodiga tarkvara (OSS) kriitilisele rollile on selle integreerimine täis turvaprobleeme. Hiljutised aruanded toovad esile OSS-i vastu suunatud pahavararünnakute sagenemise, kusjuures intsidentide arv kasvas 2022. aastal 633% ja jätkas kasvu 2023. aastal 245%. Traditsioonilised turvameetmed, mis tuginevad suuresti teadaolevate haavatavuste tuvastamisele levinud haavatavuste ja ohtude (CVE) kaudu, osutuvad ebapiisavaks. Need meetmed hõlmavad sageli viivitusi haavatavuste aruandluses, piiratud ulatust ja suutmatust tuvastada keerukaid ja nullpäevaohte...

Application Security Posture Management (ASPM) kogub iga päevaga populaarsust. Selle konkreetsed funktsioonid ei pruugi aga kõigile päris selged olla. Kindlusta oma koht kohe! Liitu meie SafeDev vestlusega „Kas vajad ASPM „mida sa elus teed?” küberturvalisuse ekspertide James Berthoty, William Palmi ja Jesus Cuadradoga, et uurida potentsiaali ASPM tervikliku rakenduste turbelahendusena ja andke oma organisatsioonile jätkuvalt jõudu!