
معمار راهکارها، فناوریهای درخت متحرک

مدیر ارشد فناوری و همبنیانگذار در Xygeni

مدیر اجرایی تولید جیپیمورگان چیس و شرکا، درک فیشر
بیایید عمیقتر به سیر تکامل حملات بدافزارها بپردازیم: تا ۹۰٪ از کد برنامههای مدرن شامل اجزای متنباز است. این پذیرش گسترده مزایای بیشماری مانند بهرهوری هزینه، نوآوری و انعطافپذیری را ارائه میدهد. با این حال، خطرات امنیت سایبری قابل توجهی را نیز به همراه دارد و راه را برای حملات بدافزار باز میگذارد. گزارشهای اخیر نشان میدهد که حملات بدافزارها به سیستمعاملهای متنباز در سال ۲۰۲۲، افزایش چشمگیر ۶۳۳ درصدی داشته و در سال ۲۰۲۳ نیز ۲۴۵ درصد دیگر افزایش یافته است.
پیامدهای این حملات شدید است. برای مثال، مورد اخیر ... درِ پشتی XZکه آسیبپذیریهای حیاتی را آشکار کرد و خطرات تکیه بر نرمافزارهای متنبازِ نگهداریشده توسط تیمهای کوچک یا افراد را برجسته نمود.
افزایش حوادث باجافزاری، با ۶۷٪ از سازمانها که در سال ۲۰۲۳ حملات باجافزاری را تجربه کردهاند، بیش از پیش بر فوریت رسیدگی به این تهدیدات تأکید میکند. گفتگوی SafeDev امروز با هدف روشن کردن این مسائل حیاتی، بر لزوم اتخاذ استراتژیهای پیشگیرانه برای محافظت از زنجیرههای تأمین نرمافزار ما تأکید دارد. همین حالا آن را تماشا کنید!

علیرغم نقش حیاتی OSS، ادغام آن مملو از چالشهای امنیتی است. گزارشهای اخیر حاکی از افزایش حملات بدافزاری است که OSS را هدف قرار میدهند، به طوری که این حوادث در سال 2022، 633 درصد افزایش یافته و در سال 2023 نیز 245 درصد رشد داشته است. اقدامات امنیتی سنتی که به شدت بر شناسایی آسیبپذیریهای شناخته شده از طریق آسیبپذیریها و افشاهای رایج (CVE) متکی هستند، ناکافی بودهاند. این اقدامات اغلب شامل تأخیر در گزارش آسیبپذیری، پوشش محدود و عدم توانایی در تشخیص تهدیدهای پیچیده و روز صفر میشوند...

Application Security Posture Management (ASPM) روز به روز در حال افزایش محبوبیت است. با این حال، ممکن است قابلیتهای خاص آن برای همه کاملاً واضح نباشد. همین حالا جایگاه خود را ایمن کنید! به گفتگوی توسعه ایمن ما بپیوندید "آیا نیاز دارید؟" ASPM در زندگی شما؟» با کارشناسان امنیت سایبری جیمز برتوتی، ویلیام پالم و خسوس کوادرادو برای بررسی پتانسیل ASPM به عنوان یک راهکار جامع امنیتی برای برنامهها و توانمندسازی سازمان خود!