
Megoldásarchitekt Walking Tree Technologies

Műszaki igazgató és társalapító az Xygeninél

A JPMorgan Chase & Co. ügyvezető igazgatója, Derek Fisher
Merüljünk el mélyen a rosszindulatú támadások evolúciójában: a modern alkalmazáskódok akár 90%-a is nyílt forráskódú komponensekből áll. Ez a széles körű elterjedés számos előnnyel jár, mint például a költséghatékonyság, az innováció és a rugalmasság. Ugyanakkor jelentős kiberbiztonsági kockázatokat is okoz, és nyitva hagyja az utat a rosszindulatú támadások előtt. A legfrissebb jelentések a nyílt forráskódú szoftvereket célzó rosszindulatú támadások elképesztő, 633%-os növekedését mutatják 2022-ben, további 245%-os növekedést 2023-ban.
Ezeknek a támadásoknak súlyos következményei vannak. Például a legutóbbi eset a XZ hátsó ajtó, amely kritikus sebezhetőségeket tárt fel, és kiemelte a kis csapatok vagy egyének által karbantartott nyílt forráskódú szoftverekre való támaszkodás kockázatait.
A zsarolóvírus-incidensek számának növekedése, miszerint a szervezetek 67%-a tapasztalt zsarolóvírus-támadásokat 2023-ban, tovább hangsúlyozza ezen fenyegetések kezelésének sürgősségét. A mai SafeDev Talk célja, hogy rávilágítson ezekre a kritikus kérdésekre, hangsúlyozva a proaktív stratégiák szükségességét szoftverellátási láncaink védelme érdekében. Nézze meg most!

Az OSS kritikus szerepe ellenére integrációja biztonsági kihívásokkal jár. A legfrissebb jelentések kiemelik az OSS-t célzó rosszindulatú támadások számának növekedését, az incidensek száma 2022-ben 633%-kal nőtt, és 2023-ban is további 245%-os növekedést mutat. A hagyományos biztonsági intézkedések, amelyek nagymértékben az ismert sebezhetőségek azonosítására támaszkodnak a gyakori sebezhetőségek és expozíciók (CVE) révén, elégtelennek bizonyulnak. Ezek az intézkedések gyakran a sebezhetőségi jelentések késedelmével, korlátozott lefedettséggel, valamint a kifinomult és nulladik napi fenyegetések észlelésének képtelenségével járnak...

Application Security Posture Management (ASPM) napról napra egyre népszerűbb. Azonban a konkrét funkciói nem biztos, hogy mindenki számára teljesen egyértelműek. Biztosítsa be a helyét most! Csatlakozzon SafeDev előadásunkhoz: „Szüksége van rá?” ASPM az életedben?” James Berthoty, William Palm és Jesus Cuadrado kiberbiztonsági szakértőkkel, hogy feltárják a benne rejlő lehetőségeket. ASPM holisztikus alkalmazásbiztonsági megoldásként, és támogasd továbbra is szervezeted hatalmát!