
Ratkaisuarkkitehti Walking Tree Technologies

Teknologiajohtaja ja yksi Xygenin perustajista

JPMorgan Chase & Co:n tuotantojohtaja Derek Fisher
Sukelletaanpa syvälle haittaohjelmahyökkäysten kehitykseen: jopa 90 % nykyaikaisesta sovelluskoodista koostuu avoimen lähdekoodin komponenteista. Tämä laajalle levinnyt käyttöönotto tarjoaa lukuisia etuja, kuten kustannustehokkuuden, innovaatioiden ja joustavuuden. Se tuo kuitenkin mukanaan myös merkittäviä kyberturvallisuusriskejä ja jättää oven avoimeksi haittaohjelmahyökkäyksille. Viimeaikaiset raportit ovat osoittaneet, että avoimen lähdekoodin ohjelmistoihin kohdistuvat haittaohjelmahyökkäykset kasvoivat huikeat 633 % vuonna 2022 ja vielä 245 % vuonna 2023.
Näiden iskujen seuraukset ovat vakavia. Esimerkiksi viimeisin tapaus on XZ-takaovi, joka paljasti kriittisiä haavoittuvuuksia ja korosti pienten tiimien tai yksilöiden ylläpitämiin avoimen lähdekoodin ohjelmistoihin luottamisen riskejä.
Kiristysohjelmahyökkäysten lisääntyminen, kun 67 % organisaatioista koki kiristysohjelmahyökkäyksiä vuonna 2023, korostaa entisestään näiden uhkien torjumisen kiireellisyyttä. Tämän päivän SafeDev Talk pyrkii valaisemaan näitä kriittisiä ongelmia ja korostamaan ennakoivien strategioiden tarvetta ohjelmistotoimitusketjujemme suojaamiseksi. Katso se nyt!

Vaikka avointen ohjelmistoalustojen (OSS) rooli on kriittinen, niiden integrointiin liittyy paljon turvallisuushaasteita. Viimeaikaiset raportit korostavat OSS-alustoihin kohdistuvien haittaohjelmahyökkäysten lisääntymistä. Tapausten määrä kasvoi 633 % vuonna 2022 ja jatkaa 245 % kasvuaan vuonna 2023. Perinteiset turvatoimenpiteet, jotka perustuvat vahvasti tunnettujen haavoittuvuuksien tunnistamiseen yleisten haavoittuvuuksien ja altistusten (CVE) avulla, osoittautuvat riittämättömiksi. Näihin toimenpiteisiin liittyy usein viivästyksiä haavoittuvuuksien raportoinnissa, rajallista kattavuutta ja kyvyttömyyttä havaita kehittyneitä ja nollapäiväuhkia...

Application Security Posture Management (ASPM) saa jalansijaa päivä päivältä. Sen erityistoiminnot eivät kuitenkaan välttämättä ole täysin selviä kaikille. Varmista paikkasi nyt! Liity SafeDev-keskusteluumme ”Tarvitsetko ASPM elämässäsi?” kyberturvallisuusasiantuntijoiden James Berthotyn, William Palmin ja Jesus Cuadradon kanssa tutkiakseen potentiaalia ASPM kokonaisvaltaisena sovellusten tietoturvaratkaisuna ja jatka organisaatiosi voimaannuttamista!