
Լուծումների ճարտարապետ Walking Tree Technologies

Xygeni-ի տեխնիկական տնօրեն և համահիմնադիր

JPMorgan Chase & Co.-ի գործադիր տնօրեն Դերեկ Ֆիշեր
Եկեք խորանանք վնասակար ծրագրերի հարձակումների էվոլյուցիայի մեջ. ժամանակակից ծրագրային կոդի մինչև 90%-ը բաղկացած է բաց կոդով բաղադրիչներից: Այս լայն տարածումը առաջարկում է բազմաթիվ առավելություններ, ինչպիսիք են՝ ծախսարդյունավետությունը, նորարարությունը և ճկունությունը: Այնուամենայնիվ, այն նաև ներկայացնում է զգալի կիբերանվտանգության ռիսկեր և բաց է թողնում դուռը վնասակար ծրագրերի հարձակումների համար: Վերջին զեկույցները ցույց են տվել OSS-ի դեմ ուղղված վնասակար ծրագրերի հարձակումների ապշեցուցիչ 633% աճ 2022 թվականին, իսկ 2023 թվականին՝ ևս 245% աճ:
Այս հարձակումների հետևանքները լուրջ են։ Օրինակ՝ վերջին դեպքը XZ հետևի դուռ, որը բացահայտեց կարևորագույն խոցելիություններ և ընդգծեց փոքր թիմերի կամ անհատների կողմից սպասարկվող բաց կոդով ծրագրային ապահովմանը ապավինելու ռիսկերը։
2023 թվականին կազմակերպությունների 67%-ը ենթարկվել է փրկագին պահանջող ծրագրերի հարձակումների, ինչը եւս մեկ անգամ ընդգծում է այս սպառնալիքներին անդրադառնալու հրատապությունը։ Այսօրվա SafeDev Talk-ը նպատակ ունի լուսաբանել այս կարևորագույն խնդիրները՝ ընդգծելով մեր ծրագրային ապահովման մատակարարման շղթաները պաշտպանելու համար կանխարգելիչ ռազմավարությունների անհրաժեշտությունը։ Դիտեք հիմա։

Չնայած OSS-ի կարևոր դերին, դրա ինտեգրումը լի է անվտանգության մարտահրավերներով: Վերջին զեկույցները ընդգծում են OSS-ի դեմ ուղղված վնասակար ծրագրերի հարձակումների աճը, որոնց դեպքերը 2022 թվականին աճել են 633%-ով և շարունակել են աճել 245%-ով 2023 թվականին: Ավանդական անվտանգության միջոցառումները, որոնք մեծապես կախված են հայտնի խոցելիությունների նույնականացումից՝ ընդհանուր խոցելիությունների և էքսպոզիցիաների (CVE) միջոցով, անբավարար են ապացուցվում: Այս միջոցառումները հաճախ ներառում են խոցելիությունների մասին հաղորդումների ուշացումներ, սահմանափակ ծածկույթ և բարդ և զրոյական օրվա սպառնալիքները հայտնաբերելու անկարողություն...

Application Security Posture Management (ASPM) օրեցօր ավելի մեծ ժողովրդականություն է վայելում։ Այնուամենայնիվ, դրա կոնկրետ գործառույթները կարող են լիովին պարզ չլինել բոլորի համար։ Ապահովեք ձեր տեղը հիմա։ Միացեք մեր SafeDev զրույցին «Ձեզ պե՞տք է ASPM ձեր կյանքում՞» կիբերանվտանգության փորձագետներ Ջեյմս Բերտոտիի, Ուիլյամ Պալմի և Խեսուս Կուադրադոյի հետ՝ ուսումնասիրելու ներուժը ASPM որպես ամբողջական կիրառական անվտանգության լուծում և շարունակեք հզորացնել ձեր կազմակերպությունը։