SafeDev_Talks_White

Վնասակար ծրագրերի հարձակումների էվոլյուցիա.
Ինչո՞ւ է կարևոր դրանք հայտնաբերելը և ինչպես դա անել

Աբհիլաշա_Սինհա
Աբհիլաշա Սինհա

Լուծումների ճարտարապետ Walking Tree Technologies

Լուիս Ռոդրիգես Բերզոսա

Xygeni-ի տեխնիկական տնօրեն և համահիմնադիր

derek_fisher_safedev_talks
Դերեկ Մորգան

JPMorgan Chase & Co.-ի գործադիր տնօրեն Դերեկ Ֆիշեր

SafeDev-ը խոսում է վնասակար ծրագրերի հարձակումների մասին

Եկեք խորանանք վնասակար ծրագրերի հարձակումների էվոլյուցիայի մեջ. ժամանակակից ծրագրային կոդի մինչև 90%-ը բաղկացած է բաց կոդով բաղադրիչներից: Այս լայն տարածումը առաջարկում է բազմաթիվ առավելություններ, ինչպիսիք են՝ ծախսարդյունավետությունը, նորարարությունը և ճկունությունը: Այնուամենայնիվ, այն նաև ներկայացնում է զգալի կիբերանվտանգության ռիսկեր և բաց է թողնում դուռը վնասակար ծրագրերի հարձակումների համար: Վերջին զեկույցները ցույց են տվել OSS-ի դեմ ուղղված վնասակար ծրագրերի հարձակումների ապշեցուցիչ 633% աճ 2022 թվականին, իսկ 2023 թվականին՝ ևս 245% աճ:

Այս հարձակումների հետևանքները լուրջ են։ Օրինակ՝ վերջին դեպքը XZ հետևի դուռ, որը բացահայտեց կարևորագույն խոցելիություններ և ընդգծեց փոքր թիմերի կամ անհատների կողմից սպասարկվող բաց կոդով ծրագրային ապահովմանը ապավինելու ռիսկերը։

2023 թվականին կազմակերպությունների 67%-ը ենթարկվել է փրկագին պահանջող ծրագրերի հարձակումների, ինչը եւս մեկ անգամ ընդգծում է այս սպառնալիքներին անդրադառնալու հրատապությունը։ Այսօրվա SafeDev Talk-ը նպատակ ունի լուսաբանել այս կարևորագույն խնդիրները՝ ընդգծելով մեր ծրագրային ապահովման մատակարարման շղթաները պաշտպանելու համար կանխարգելիչ ռազմավարությունների անհրաժեշտությունը։ Դիտեք հիմա։

Վնասակար ծրագրերի հարձակումների էվոլյուցիա - այս զեկույցը ներառում է.

Բարձրախոսներ

Նախագահ

Դերեկ Ֆիշեր

Արտադրության գործադիր տնօրեն
JPMorgan Chase & Co.

Նախագահ

Լուիս Ռոդրիգես

Համահիմնադիր & CTO
Քսիգենիում

նախագահ

Աբհիլաշա Սինհա

Լուծումների ճարտարապետ՝ Walking Tree Technologies, Աբհիլաշա Սինհա

ներկայացնողին

Հիսուսի հրապարակ

Ապրանքի գլխավոր պատասխանատու
Քսիգենիում

ձեզ կարող է նաև հետաքրքրել...

Բաց_Կոդ_Մալվիրային_Պաշտպանություն

Բաց կոդով վնասակար ծրագրերից պաշտպանություն

Չնայած OSS-ի կարևոր դերին, դրա ինտեգրումը լի է անվտանգության մարտահրավերներով: Վերջին զեկույցները ընդգծում են OSS-ի դեմ ուղղված վնասակար ծրագրերի հարձակումների աճը, որոնց դեպքերը 2022 թվականին աճել են 633%-ով և շարունակել են աճել 245%-ով 2023 թվականին: Ավանդական անվտանգության միջոցառումները, որոնք մեծապես կախված են հայտնի խոցելիությունների նույնականացումից՝ ընդհանուր խոցելիությունների և էքսպոզիցիաների (CVE) միջոցով, անբավարար են ապացուցվում: Այս միջոցառումները հաճախ ներառում են խոցելիությունների մասին հաղորդումների ուշացումներ, սահմանափակ ծածկույթ և բարդ և զրոյական օրվա սպառնալիքները հայտնաբերելու անկարողություն...

SafeDev_Talk_III_ASPM

Ձեզ անհրաժեշտ է ASPM ձեր կյանքում: Ամրապնդեք ձեր կիբերանվտանգության գործելակերպը:

Application Security Posture Management (ASPM) օրեցօր ավելի մեծ ժողովրդականություն է վայելում։ Այնուամենայնիվ, դրա կոնկրետ գործառույթները կարող են լիովին պարզ չլինել բոլորի համար։ Ապահովեք ձեր տեղը հիմա։ Միացեք մեր SafeDev զրույցին «Ձեզ պե՞տք է ASPM ձեր կյանքում՞» կիբերանվտանգության փորձագետներ Ջեյմս Բերտոտիի, Ուիլյամ Պալմի և Խեսուս Կուադրադոյի հետ՝ ուսումնասիրելու ներուժը ASPM որպես ամբողջական կիրառական անվտանգության լուծում և շարունակեք հզորացնել ձեր կազմակերպությունը։