
Soluzioen Arkitektoa Walking Tree Technologies-en

Xygeni-ko CTO eta sortzailekidea

JPMorgan Chase & Co.-ko Ekoizpen Zuzendari Exekutiboa Derek Fisher
Sakonki aztertuko dugu malware erasoen bilakaera: aplikazio modernoen kodearen % 90era arte kode irekiko osagaiak dira. Hedapen zabal honek abantaila ugari eskaintzen ditu, hala nola kostu-eraginkortasuna, berrikuntza eta malgutasuna. Hala ere, zibersegurtasun-arrisku garrantzitsuak ere sartzen ditu eta malware erasoetarako atea zabalik uzten du. Azken txostenek erakutsi dute OSSri zuzendutako malware erasoen % 633ko igoera harrigarria izan zela 2022an, eta % 245eko hazkunde gehigarria 2023an.
Eraso hauen ondorioak larriak dira. Adibidez, azken kasua da XZ atzeko atea, eta horrek ahultasun kritikoak agerian utzi zituen eta talde txikiek edo norbanakoek mantentzen duten kode irekiko softwarean oinarritzearen arriskuak azpimarratu zituen.
Ransomware intzidenteen igoerak, erakundeen % 67k ransomware erasoak jasan baitzituzten 2023an, are gehiago azpimarratzen du mehatxu hauei aurre egiteko premia. Gaurko SafeDev Talk-ek arazo kritiko hauek argitzea du helburu, gure software hornikuntza-kateak babesteko estrategia proaktiboen beharra azpimarratuz. Ikusi orain!

OSS-aren funtsezko eginkizuna izan arren, haren integrazioa segurtasun-erronkaz beteta dago. Azken txostenek OSS-ri zuzendutako malware erasoen gorakada nabarmentzen dute, 2022an intzidenteak % 633 igo baitziren eta 2023an % 245 hazten jarraitu baitzuten. Ohiko segurtasun-neurriak, Ahultasun eta Esposizio Komunen (CVE) bidez ezagunak diren ahultasunak identifikatzean oinarritzen direnak, ez dira nahikoak izaten ari. Neurri horiek askotan ahultasunen berri emateko atzerapenak, estaldura mugatua eta mehatxu sofistikatuak eta zero-day detektatzeko ezintasuna dakartzate...

Application Security Posture Management (ASPM) egunero indarra hartzen ari da. Hala ere, baliteke bere funtzionalitate espezifikoak ez izatea guztiz argi guztientzat. Ziurtatu zure lekua orain! Batu zaitez gure SafeDev Talk-era "Behar al duzu ASPM zure bizitzan?” zibersegurtasun-adituekin James Berthoty, William Palm eta Jesus Cuadrado, honako hauen potentziala aztertzeko ASPM aplikazioen segurtasun-irtenbide holistiko gisa eta zure erakundea ahalduntzen jarraitu!