OWASP AppSec - OWASP Global AppSec - תיקון אוטומטי

OWASP AppSec 2025: נקודות מפתח, תיקון אוטומטי בעזרת בינה מלאכותית, ומה צפוי בהמשך

נקודות עיקריות מכנס OWASP AppSec 2025: תיקון אוטומטי בעזרת בינה מלאכותית ומעבר לכך

בשבוע שעבר, השתתפנו ב כנס OWASP AppSec 2025, אחד מאירועי הסייבר הצפויים ביותר של השנה. כחלק מהאירוע הרחב יותר OWASP AppSec בסדרה, הכנס איחד מומחים, ספקים ואנשי מקצוע כדי לחקור את עלייתן של תיקון אוטומטי באמצעות בינה מלאכותית, לשתף אסטרטגיות אבטחה חדשות ולהדגיש כלים מתקדמים המעצבים את עתיד אספקת התוכנה המאובטחת.

הדגמות מוצרים חיות הכוללות תיקון אוטומטי באמצעות בינה מלאכותית 

יתר על כן, במהלך OWASP Global AppSec, הייתה לנו הזדמנות להתחבר מחדש לרבים מהלקוחות שלנו ולפגוש צוותים חדשים שמגלים את Xygeni בפעם הראשונה. ההדגמה החיה שלנו של Auto Remediation הייתה אחת הנקודות השיא עבור אלו המתעניינים ביישומים מעשיים של בינה מלאכותית ב-DevSecOps.

מהו תיקון אוטומטי?

בעיקרון, תיקון רכב הוא מנוע התיקונים שלנו, המונע על ידי בינה מלאכותית, שמנתח קוד, מזהה פגיעויות ומייצר תיקונים מאובטחים ישירות במערכת שלך. CI/CD pipelineכתוצאה מכך, על ידי שילובו בתהליך העבודה של הפיתוח, הדבר מסייע בקיצור זמן המיון ומפחית עייפות התראות. זוהי דוגמה מובהקת לאופן שבו בינה מלאכותית ב-DevSecOps יכולה להפחית עבודה ידנית ולהאיץ את תגובת האבטחה.

תצוגה מקדימה של Smarter SCA עם סיכון תיקון: שדרוג בטוח יותרcisיונים

ב-OWASP Global AppSecהצגנו את הפרויקטים הקרובים של Xygeni סיכון תיקון תכונה עבור SCA, שנבנה כדי לעזור לצוותים לבצע שדרוגים בטוחים יותרcisions. הוא חושף בעיות שתוקנו, מסמן סיכונים חדשים ומדגיש שינויים פורצים בגרסאות הזמינות. במקום ליישם באופן עיוור את התיקון האחרון, מפתחים מקבלים המלצה חכמה שמאזנת אבטחה עם יציבות.

הישארו מעודכנים! עדכונים מרגשים בקרוב. רוצים להיות הראשונים לדעת? הירשם לניוזלטר שלנו לעדכוני מוצרים, תובנות אבטחה ותצוגות מקדימות בלעדיות.

קולות מ-OWASP Global Appsec: אבטחה בעידן הבינה המלאכותית

לאחר מכן, הצטרפנו לפאנל המוקלט "קולות מ-OWASP Global AppSec", מפגש קהילתי שאיחד ספקים ואנשי מקצוע כדי לדון כיצד נראית אבטחת יישומים מודרנית בעידן ה...  תיקון אוטומטי באמצעות בינה מלאכותית.

באופן ספציפי, שמענו משני מנהיגים המתמודדים עם האתגר מזוויות שונות:

  • אנטואן קארוסיו, מייסד שותף ומנהל טכנולוגיות ראשי ב- Escape, התייחס לסיכונים ולמורכבויות של אבטחת קוד שנוצר על ידי בינה מלאכותית.
  • מורטן רוד, מנהל מוצר ב פרומון, שיתף פרספקטיבה רחבה יותר על הגנה על יישומים מעבר ל-IDE של המפתח, במיוחד בסביבות זמן ריצה כמו מובייל.

החזון המשולב שלהם הדהד את הנושא המרכזי של שניהם OWASP AppSec ו OWASP Global AppSecאבטחת יישומים חייבת להתפתח בהתאם לאופן שבו תוכנה נבנית ונפרסת.

בריחה – אנטואן קארוסיו: בינה מלאכותית כותבת (ומאבטחת) את הקוד שלנו

ראשית, אנטואן בחן כיצד תיקון אוטומטי באמצעות בינה מלאכותית משנה את יצירת התוכנה ואת הסיכונים הנלווים ל-AppSec:

  • מכיוון שבינה מלאכותית מייצרת יותר קוד, יש יותר לבדוק - ויותר תוצאות חיוביות שגויות.
  • כתוצאה מכך, עייפות הערנות גוברת ומאטה את הפרודוקטיביות של המפתחים.
  • כלים מסורתיים מתקשים לעמוד בקצב הקוד שנוצר על ידי בינה מלאכותית, מה שמגביר את פערי האבטחה.
  • מסגרות רגולטוריות כמו חוק הבינה המלאכותית של האיחוד האירופי ידרשו בקרוב שקיפות באופן שבו קוד שנוצר על ידי בינה מלאכותית מופק ובוקר.

הוא הדגיש את הצורך הגובר ב:

  • גבולות האמון בזרימות עבודה שבהן הקוד אינו נוצר במלואו על ידי בני אדם.
  • קל guardrails שמונעים "פגיעויות שהושלמו אוטומטית".
  • סריקה ואימות רציפים של קוד בינה מלאכותית, תוך התייחסות אליו יותר כמו תוכנה של צד שלישי.

פרומו – מורטן רוד: מעבר לקוד מאובטח

לאחר מכן, מורטן התמקד בהגנה על אפליקציות לאחר הפיתוח, תוך חיבור למטרות הרחבות יותר של OWASP AppSec ו-OWASP Global AppSec: אבטחת ה... SDLC החל מ- pipeline לזמן ריצה.

נקודות מפתח מהרצאתו כללו:

  • פגיעויות לא צצות רק במהלך קידוד, הן מופיעות בבנייה, פריסה ו... במיוחד זמן ריצה.
  • אי אפשר לצפות ממפתחים להיות מומחים בכל סביבת זמן ריצה שהיישומים שלהם יתמודדו איתה.
  • איומים בזמן ריצה כגון קצירת אישורים ניידים או התקפות שכבת-על דורשים הגנה משולבת.

מורטן הדגיש כיצד:

  • Promon מגן על אפליקציות מובייל בזמן ריצה באמצעות הגנה מפני שינויים באפליקציות והגנה בתוך האפליקציה.
  • Xygeni מאבטחת שלבים מוקדמים יותר ב- pipeline עם נראות שרשרת האספקה, סריקת סודות, IaC צ'קים, ועוד.

שלהם מסקנה משותפת הדהד נושא מרכזי של כנס OWASP AppSecאיומים מהעולם האמיתי לא נשארים בממגורות, וכך גם אבטחה לא צריכה להישאר. הזזה לכל מקום זה לא סיסמה; זה הכרח.

הרצאת SafeDev קרובה: תזמור DevSecOps המופעלים על ידי בינה מלאכותית

במהלך האירוע, אירחנו מהדורה מיוחדת של שלנו 𝑵𝒆𝒙𝒕 𝑺𝒂𝒇𝒆𝑫𝒆𝒗 𝑻𝒂𝒍𝒌 לא משנה כמה פעמים אתה ממליץ על 𝑨𝑰-𝑷𝒐𝒘𝒆𝒓𝒆𝒅. לא משנה כמה, זה לא מה שאתה עושה. כחלק מ OWASP Global AppSec, הכולל אשוויני סידהי—חברת מועצת המנהלים העולמית של OWASP ותומכת בנשים בתחום אבטחת הסייבר. המושב התמקד בנושא רלוונטי: בינה מלאכותית ב-DevSecOps וכיצד לתאם את האבטחה ברחבי SDLC בקנה מידה של ענן.

במהלך השיחה, בדקנו כיצד:

  • תיקון אוטומטי בעזרת בינה מלאכותית משפר את המהירות, הנראות והעקביות בתהליכי עבודה שונים
  • קבוצות יכולות סדרי עדיפויות לסיכון אמיתי באמצעות ניהול חכם של פגיעויות
  • עכשיו אפשר ל לבטח pipelines, קוד וסביבות זמן ריצה בצורה חלקה
  • תזמור חכם עוזר להפחית עייפות ערה למפתחים וצוותי AppSec
  • כל זה מתיישב עם OWASP AppSec עקרונות כמו "הזז שמאלה" ו"הזז לכל מקום"

מחשבות לסיום על OWASP AppSec 2025

השמיים כנס OWASP AppSec 2025 הראה עד כמה מהר מתפתח תחום ה-AppSec. מתיקון מבוסס בינה מלאכותית לתיקון חכם יותר SCA והגנה בזמן ריצה, אבטחה מודרנית חייבת להשתלב באופן עמוק עם פיתוח. אירועים כמו OWASP Global AppSec להוכיח ששיתוף פעולה בין ספקים, מפתחים ותומכים הוא המפתח להמשך צעד קדימה.

ב-Xygeni, אנו גאים להיות חלק מכלי בניית התנועה הללו המסייעים לצוותים לאמץ אוטומציה ואספקת תוכנה מאובטחת בקנה מידה ענן.

כלי SCA לניתוח קומפוזיציה - תוכנה
תעדוף, תיקון ואבטחת סיכוני התוכנה שלך
קבל את החשבון החינמי שלך.
אין צורך בכרטיס אשראי.

אבטחו את פיתוח ואספקת התוכנה שלכם

עם חבילת המוצרים Xygeni