
सॉल्यूशंस आर्किटेक्ट, वॉकिंग ट्री टेक्नोलॉजीज

Xygeni में CTO और सह-संस्थापक

जेपी मॉर्गन चेस एंड कंपनी के कार्यकारी उत्पादन निदेशक डेरेक फिशर
आइए मैलवेयर हमलों के विकास पर गहराई से नज़र डालें: आधुनिक एप्लिकेशन कोड का लगभग 90% हिस्सा ओपन-सोर्स घटकों से बना है। इस व्यापक उपयोग से लागत दक्षता, नवाचार और लचीलापन जैसे कई लाभ मिलते हैं। हालांकि, इससे साइबर सुरक्षा संबंधी गंभीर जोखिम भी पैदा होते हैं और मैलवेयर हमलों का रास्ता खुल जाता है। हाल की रिपोर्टों से पता चला है कि 2022 में ओपन-सोर्स सिस्टम (OSS) को निशाना बनाने वाले मैलवेयर हमलों में 633% की चौंका देने वाली वृद्धि हुई, और 2023 में इसमें 245% की और वृद्धि होने की संभावना है।
इन हमलों के परिणाम गंभीर हैं। उदाहरण के लिए, हाल ही का मामला यह है कि... XZ बैकडोरजिससे गंभीर कमजोरियां उजागर हुईं और छोटी टीमों या व्यक्तियों द्वारा बनाए गए ओपन-सोर्स सॉफ्टवेयर पर निर्भर रहने के जोखिमों पर जोर दिया गया।
2023 में 67% संगठनों पर रैंसमवेयर हमले हुए, जिससे रैंसमवेयर हमलों की घटनाओं में वृद्धि हुई है। यह इन खतरों से निपटने की तात्कालिकता को और भी रेखांकित करता है। आज के सेफडेव टॉक का उद्देश्य इन महत्वपूर्ण मुद्दों पर प्रकाश डालना है, और हमारे सॉफ्टवेयर सप्लाई चेन की सुरक्षा के लिए सक्रिय रणनीतियों की आवश्यकता पर बल देना है। इसे अभी देखें!

ऑपरेटिंग सिस्टम (OSS) की महत्वपूर्ण भूमिका के बावजूद, इसका एकीकरण सुरक्षा संबंधी कई चुनौतियों से भरा है। हाल की रिपोर्टों में OSS को निशाना बनाने वाले मैलवेयर हमलों में भारी वृद्धि देखी गई है, 2022 में घटनाओं में 633% की वृद्धि हुई और 2023 में यह वृद्धि 245% तक जारी रही। पारंपरिक सुरक्षा उपाय, जो मुख्य रूप से कॉमन वल्नरेबिलिटीज एंड एक्सपोजर्स (CVEs) के माध्यम से ज्ञात कमजोरियों की पहचान पर निर्भर करते हैं, अपर्याप्त साबित हो रहे हैं। इन उपायों में अक्सर कमजोरियों की रिपोर्टिंग में देरी, सीमित कवरेज और परिष्कृत तथा शून्य-दिन के खतरों का पता लगाने में असमर्थता शामिल होती है।

Application Security Posture Management (ASPM(यह) दिन-प्रतिदिन लोकप्रियता हासिल कर रहा है। हालाँकि, इसकी विशिष्ट कार्यक्षमताएँ शायद सभी के लिए पूरी तरह से स्पष्ट न हों। अभी अपनी जगह सुरक्षित करें! हमारे SafeDev Talk “क्या आपको इसकी आवश्यकता है” में शामिल हों। ASPM "आपके जीवन में?" साइबर सुरक्षा विशेषज्ञों जेम्स बर्थोटी, विलियम पाम और जीसस कुआड्राडो के साथ मिलकर संभावित संभावनाओं का पता लगाने के लिए। ASPM एक समग्र एप्लिकेशन सुरक्षा समाधान के रूप में, यह आपके संगठन को सशक्त बनाना जारी रखेगा!