
אדריכל פתרונות Walking Tree Technologies

מנהל טכנולוגיות ראשי ומייסד שותף ב-Xygeni

מנהל בכיר להפקה, ג'יי.פי מורגן צ'ייס ושות', דרק פישר
בואו נצלול לעומק אל התפתחות מתקפות תוכנות זדוניות: עד 90% מקוד היישומים המודרני מורכב מרכיבים בקוד פתוח. אימוץ נרחב זה מציע יתרונות רבים, כגון יעילות עלויות, חדשנות וגמישות. עם זאת, הוא גם מציג סיכוני סייבר משמעותיים ומשאיר את הדלת פתוחה להתקפות תוכנות זדוניות. דיווחים אחרונים הראו עלייה מדהימה של 633% בהתקפות תוכנות זדוניות המכוונות נגד OSS בשנת 2022, עם צמיחה נוספת של 245% בשנת 2023.
ההשלכות של התקפות אלה חמורות. לדוגמה, המקרה האחרון הוא דלת אחורית של XZ, אשר חשף פגיעויות קריטיות והדגיש את הסיכונים הכרוכים בהסתמכות על תוכנה בקוד פתוח המתוחזקת על ידי צוותים קטנים או יחידים.
העלייה באירועי תוכנות כופר, כאשר 67% מהארגונים חוו מתקפות כופר בשנת 2023, מדגישה עוד יותר את הדחיפות בטיפול באיומים אלה. שיח SafeDev של היום שואף להאיר את הסוגיות הקריטיות הללו, תוך הדגשת הצורך באסטרטגיות פרואקטיביות להגנה על שרשראות אספקת התוכנה שלנו. צפו עכשיו!

למרות התפקיד הקריטי של OSS, שילובו טומן בחובו אתגרי אבטחה. דיווחים אחרונים מדגישים עלייה חדה במתקפות תוכנות זדוניות המכוונות נגד OSS, כאשר מספר האירועים עלה ב-633% בשנת 2022 וממשיך לגדול ב-245% בשנת 2023. אמצעי אבטחה מסורתיים, המסתמכים במידה רבה על זיהוי פגיעויות ידועות באמצעות פגיעויות וחשיפות נפוצות (CVEs), מוכיחים את עצמם כלא מספקים. אמצעים אלה כרוכים לעתים קרובות בעיכובים בדיווח על פגיעויות, כיסוי מוגבל וחוסר יכולת לזהות איומים מתוחכמים ואיומים של יום אפס...

Application Security Posture Management (ASPM) צובר תאוצה מיום ליום. עם זאת, ייתכן שהפונקציונליות הספציפית שלה אינה ברורה לחלוטין לכולם. הבטיחו את מקומכם עכשיו! הצטרפו לשיחת SafeDev שלנו "האם אתם צריכים ASPM "בחייכם?" עם מומחי הסייבר ג'יימס ברת'וטי, וויליאם פאלם וחסוס קואדרדו כדי לחקור את הפוטנציאל של ASPM כפתרון הוליסטי לאבטחת יישומים ולהמשיך להעצים את הארגון שלך!