OWASP AppSec - OWASP Global AppSec - uathoibriú

OWASP AppSec 2025: Príomhphointí, Uath-leigheas le hintleacht shaorga, agus Cad atá le Teacht Ina Dhiaidh Seo

Buaicphointí ó Chomhdháil OWASP AppSec 2025: Uathleigheas le hintleacht shaorga agus níos faide anonn

An tseachtain seo caite, d’fhreastail muid ar an Comhdháil OWASP AppSec 2025, ceann de na himeachtaí cibearshlándála is mó a bhfuiltear ag súil leo i mbliana. Mar chuid den phróiseas níos leithne OWASP AppSec sraith, thug an chomhdháil saineolaithe, díoltóirí agus cleachtóirí le chéile chun iniúchadh a dhéanamh ar ardú na leigheas uathoibríoch le hintleacht shaorga, straitéisí slándála nua a roinnt, agus aird a tharraingt ar uirlisí ceannródaíocha a mhúnlaíonn todhchaí sheachadadh bogearraí slán.

Taispeántais Táirgí Beo ina bhfuil Uathoibriú le hintleacht shaorga 

Ina theannta sin, le linn OWASP Global AppSec, bhí an deis againn athcheangal a dhéanamh le go leor dár gcustaiméirí agus bualadh le foirne nua a bhí ag foghlaim faoi Xygeni den chéad uair. Ba é ár taispeántas beo de Auto Remediation ceann de na príomhbhuaicphointí dóibh siúd a raibh suim acu in iarratais phraiticiúla AI i DevSecOps.

Cad is Athchóiriú Uathoibríoch ann?

Go bunúsach, Leigheasú Gluaisteán is é ár n-inneall feabhsúcháin atá á thiomáint ag AI a dhéanann anailís ar chód, a bhraiteann leochaileachtaí, agus a ghineann socruithe slána go díreach i do CI/CD pipelineMar thoradh air sin, trí chomhtháthú isteach sa sreabhadh oibre forbartha, cuidíonn sé le ham triage a laghdú agus tuirse foláirimh a laghdú. Is sampla soiléir é seo de conas is féidir le hintleacht shaorga i DevSecOps obair láimhe a laghdú agus freagairt slándála a bhrostú.

Réamhamharc ar Níos Cliste SCA le Riosca Leighis: Uasghrádú Níos Sábháiltecishiain

Ag OWASP Global AppSec, chuireamar i láthair an rud atá le teacht ó Xygeni Riosca Leighis gné d' SCA, tógtha chun cabhrú le foirne uasghrádú níos sábháilte a dhéanamhcisions. Tugann sé aird ar shaincheisteanna socraithe, tugann sé aird ar rioscaí nua, agus tugann sé aird ar athruithe bristeacha ar fud na leaganacha atá ar fáil. In ionad an paiste is déanaí a chur i bhfeidhm go dall, faigheann forbróirí moladh cliste a chothromaíonn slándáil le cobhsaíocht.

Fan tiúnta! Beidh nuashonruithe spreagúla ag teacht go luath. Ar mhaith leat a bheith ar an gcéad duine a bhfuil eolas aige? Cláraigh lenár nuachtlitir le haghaidh nuashonruithe táirgí, léargais slándála, agus réamhamhairc eisiacha.

Guthanna ó OWASP Global Appsec: Slándáil i Ré na hintleachta saorga

Ina dhiaidh sin, ghlacamar páirt sa phainéal taifeadta Guthanna ó OWASP Global AppSec, seisiún pobail-thiomáinte a thug díoltóirí agus cleachtóirí le chéile chun plé a dhéanamh ar an gcuma atá ar shlándáil feidhmchlár nua-aimseartha i ré na...  Uathleigheas le hintleacht shaorga.

Go sonrach, chuala muid ó bheirt cheannairí, ag tabhairt aghaidh ar an dúshlán ó uillinneacha difriúla:

  • Antoine Carossio, comhbhunaitheoir agus CTO ag Escape, phléigh sé na rioscaí agus na castachtaí a bhaineann le cód a ghintear le hintleacht shaorga a dhaingniú.
  • Morten Ruud, Bainisteoir Táirgí ag Promon, roinn dearcadh níos leithne maidir le feidhmchláir a chosaint thar IDE an fhorbróra, go háirithe i dtimpeallachtaí rith-ama cosúil le soghluaiste.

Macallaíodh príomhthéama an dá cheann ina bhfís chomhcheangailte OWASP AppSec agus OWASP Global AppSecurityCaithfidh slándáil feidhmchlár athrú de réir mar a thógtar agus a imscartar bogearraí.

Éalú – Antoine Carossio: Tá an Intleacht Shaorga ag Scríobh (agus ag Daingniú) Ár gCód

Ar dtús, rinne Antoine iniúchadh ar an gcaoi a bhfuil uath-athchóiriú le hintleacht shaorga ag athrú cruthú bogearraí agus na rioscaí a bhaineann le AppSec:

  • Ós rud é go bhfuil níos mó cóid á ghiniúint ag an Intleacht Shaorga, tá níos mó le tástáil - agus níos mó torthaí dearfacha bréagacha.
  • Dá bhrí sin, tá tuirse airdeall ag méadú agus ag moilliú táirgiúlacht forbróirí.
  • Bíonn deacrachtaí ag uirlisí traidisiúnta coinneáil suas leis an gcód a ghintear le hintleacht shaorga, rud a mhéadaíonn bearnaí slándála.
  • Go luath, éileoidh creataí rialála amhail Acht an AE maidir le hintleacht shaorga trédhearcacht maidir le conas a tháirgtear agus a iniúchadh cód a ghintear trí hintleacht shaorga.

Chuir sé béim ar an ngá atá ag fás le:

  • Teorainneacha muiníne i sreafaí oibre nach bhfuil an cód údaraithe go hiomlán ag daoine iontu.
  • Éadrom guardrails a chuireann cosc ​​ar “leochaileachtaí uathchríochnaithe”.
  • Scanadh agus bailíochtú leanúnach ar chód AI, á chóireáil níos mó cosúil le bogearraí tríú páirtí.

Cur Chun Cinn – Morten Ruud: Thar an gCód Slán

Ina dhiaidh sin, dhírigh Morten ar fheidhmchláir a chosaint tar éis forbartha, ag nascadh le spriocanna níos leithne OWASP AppSec agus OWASP Global AppSec araon: an t-eolas iomlán a dhaingniú SDLC ó pipeline go dtí am rithe.

I measc na bpríomhphointí óna chaint bhí:

  • Ní hamháin le linn códaithe a thagann leochaileachtaí chun cinn, tagann siad chun cinn le linn tógála, imscartha, agus go háirithe am rite.
  • Ní féidir a bheith ag súil go mbeidh forbróirí ina saineolaithe i ngach timpeallacht rith-ama a mbeidh a gcuid feidhmchlár os a chomhair.
  • Éilíonn bagairtí rith-ama amhail bailiúcháin dintiúir soghluaiste nó ionsaithe forleagan cosaint chomhtháite.

Chuir Morten béim ar an gcaoi a:

  • Cosnaíonn Promon aipeanna soghluaiste le linn rithe trí chosaint frith-chur isteach agus cosaint in-aip.
  • Daingníonn Xygeni céimeanna níos luaithe sa pipeline le hinfheictheacht slabhra soláthair, scanadh rúin, IaC seiceanna, agus tuilleadh.

N- conclúid chomhroinnte macalla de théama lárnach de chuid an Comhdháil OWASP AppSecNí fhanann bagairtí fíorshaoil ​​i silos agus níor cheart go bhfanfadh slándáil ach an oiread. Bog i ngach áit ní mana é; is riachtanas é.

Caint SafeDev atá le teacht: DevSecOps atá faoi thiomáint ag AI a eagrú

Le linn na hócáide, d’óstáil muid eagrán speisialta dár Ná bíodh imní ort, tá tú clúdaithe le do shuaitheantas. Ní fios duit cén fáth a bhfuil tú ag caint faoi 𝑨𝑰-𝑷𝒐𝒘𝒆𝒓𝒆𝒅 𝑫𝒆𝒗𝑺𝒆𝒄𝑶𝒑𝒔. Ní fios duit cén fáth a bhfuil tú ag caint faoi 𝑺𝒆𝒄𝒖𝒓𝒊𝒏𝒈, mar chuid de OWASP Global AppSecurity, le feiceáil Ashwini Siddhi—Ball de Bhord Domhanda OWASP agus abhcóide do Mhná sa Chibearshlándáil. Dhírigh an seisiún ar ábhar tráthúil: Intleacht Shaorga i DevSecOps agus conas slándáil a eagrú ar fud SDLC ar scála scamall.

Le linn na cainte, rinneamar iniúchadh ar an gcaoi a:

  • Leigheasú Uathoibríoch le hintleacht shaorga feabhsaíonn sé luas, infheictheacht agus comhsheasmhacht ar fud sreafaí oibre
  • Is féidir le foirne tosaíocht a thabhairt do riosca fíor trí bhainistíocht chliste leochaileachta
  • Is féidir anois slán pipelines, cód, agus timpeallachtaí rith-ama gan uaim
  • Cuidíonn ceolfhoirneoireacht chliste laghdú tuirse airdeall do fhorbróirí agus d’fhoirne AppSec
  • Tá seo ar fad ag teacht le OWASP AppSec prionsabail ar nós “Aistrigh ar Chlé” agus “Aistrigh i ngach áit”

Smaointe Deiridh ar OWASP AppSec 2025

An Comhdháil OWASP AppSec 2025 léirigh sé cé chomh tapa agus atá spás na nAipShlándálacha ag athrú. Ó leigheas atá á thiomáint ag hintleacht shaorga go dtí rudaí níos cliste SCA agus cosaint rith-ama, ní mór slándáil nua-aimseartha a chomhtháthú go domhain le forbairt. Imeachtaí cosúil leis. OWASP Global AppSecurity cruthaigh gur ríthábhachtach an comhoibriú idir díoltóirí, forbróirí agus abhcóidí chun fanacht chun tosaigh.

Ag Xygeni, táimid bródúil as a bheith mar chuid den ghluaiseacht sin chun uirlisí tógála a fhorbairt a chabhraíonn le foirne glacadh le huathoibriú agus seachadadh bogearraí slán ar scála scamall.

uirlisí-sca-uirlisí-bogearraí-anailíse-comhdhéanamh
Tabhair tosaíocht do rioscaí bogearraí, déan iad a leigheas agus a dhaingniú
Faigh do Chuntas Saor in Aisce.
Níl aon chárta creidmheasa ag teastáil.

Daingnigh do Fhorbairt agus do Sheachadadh Bogearraí

le Sraith Táirgí Xygeni