SafeDev_Talks_White

მავნე პროგრამების შეტევების ევოლუცია:
რატომ არის მნიშვნელოვანი მათი აღმოჩენა და როგორ გავაკეთოთ ეს

აბჰილაშა_სინჰა
აბჰილაშა სინჰა

გადაწყვეტილებების არქიტექტორი Walking Tree Technologies

ლუის როდრიგესი ბერზოსა

Xygeni-ის ტექნიკური დირექტორი და თანადამფუძნებელი

derek_fisher_safedev_talks
დერეკ მორგანი

JPMorgan Chase & Co.-ს აღმასრულებელი დირექტორი. დერეკ ფიშერი

SafeDev მავნე პროგრამების შეტევებზე საუბრობს

მოდით, უფრო დეტალურად განვიხილოთ მავნე პროგრამების შეტევების ევოლუცია: თანამედროვე აპლიკაციების კოდის 90%-მდე ღია კოდის კომპონენტებია. ასეთი ფართოდ გავრცელება მრავალ სარგებელს გვთავაზობს, როგორიცაა ეკონომიურობა, ინოვაცია და მოქნილობა. თუმცა, ის ასევე მნიშვნელოვან კიბერუსაფრთხოების რისკებს წარმოშობს და მავნე პროგრამების შეტევებისთვის კარს ღიას ტოვებს. ბოლოდროინდელმა ანგარიშებმა აჩვენა, რომ 2022 წელს ღია კოდის პროგრამული უზრუნველყოფის წინააღმდეგ მიმართული მავნე პროგრამების შეტევები 633%-ით გაიზარდა, ხოლო 2023 წელს კიდევ 245%-იანი ზრდა დაფიქსირდა.

ამ თავდასხმების შედეგები მძიმეა. მაგალითად, ბოლო შემთხვევაა XZ უკანა კარი, რომელმაც გამოავლინა კრიტიკული დაუცველობები და ხაზი გაუსვა მცირე გუნდების ან ცალკეული პირების მიერ შენახულ ღია კოდის პროგრამულ უზრუნველყოფაზე დაყრდნობის რისკებს.

გამოსასყიდის მოთხოვნით განხორციელებული ინციდენტების ზრდა, როდესაც ორგანიზაციების 67%-მა 2023 წელს გამოსასყიდის მოთხოვნით განხორციელებული თავდასხმები განიცადა, კიდევ უფრო ხაზს უსვამს ამ საფრთხეებთან გამკლავების აუცილებლობას. დღევანდელი SafeDev Talk მიზნად ისახავს ამ კრიტიკული საკითხების გაშუქებას და ჩვენი პროგრამული უზრუნველყოფის მიწოდების ჯაჭვების დასაცავად პროაქტიული სტრატეგიების საჭიროებას. უყურეთ ახლავე!

მავნე პროგრამების შეტევების ევოლუცია - ეს საუბარი მოიცავს:

დინამიკები

სპიკერი

დერეკ ფიშერი

წარმოების აღმასრულებელი დირექტორი
JPMorgan Chase & Co.

სპიკერი

ლუის როდრიგესი

თანადამფუძნებელი & CTO
Xygeni-ში

სპიკერი

აბჰილაშა სინჰა

გადაწყვეტილებების არქიტექტორი Walking Tree Technologies აბჰილაშა სინჰა

წამყვანის

ხესუს კუადრადო

მთავარი პროდუქტის ოფიცერი
Xygeni-ში

შეიძლება ასევე დაგაინტერესოთ...

ღია_წყაროს_მწვავე_პროგრამების_დაცვა

ღია კოდის მავნე პროგრამებისგან დაცვა

OSS-ის კრიტიკული როლის მიუხედავად, მისი ინტეგრაცია უსაფრთხოების გამოწვევებთანაა დაკავშირებული. ბოლოდროინდელი ანგარიშები ხაზს უსვამს OSS-ზე მიმართული მავნე პროგრამების შეტევების ზრდას, ინციდენტები 2022 წელს 633%-ით გაიზარდა და 2023 წელს 245%-ით გაიზარდა. ტრადიციული უსაფრთხოების ზომები, რომლებიც დიდწილად ეყრდნობა ცნობილი დაუცველობების იდენტიფიცირებას საერთო დაუცველობებისა და ექსპოზიციების (CVE) მეშვეობით, არასაკმარისია. ეს ზომები ხშირად მოიცავს დაუცველობის შესახებ ანგარიშგების შეფერხებებს, შეზღუდულ დაფარვას და დახვეწილი და ნულოვანი დღის საფრთხეების აღმოჩენის შეუძლებლობას...

SafeDev_Talk_III_ASPM

გჭირდებათ ASPM თქვენს ცხოვრებაში? გააძლიერეთ თქვენი კიბერუსაფრთხოების პრაქტიკა!

Application Security Posture Management (ASPM) დღითიდღე იძენს პოპულარობას. თუმცა, მისი კონკრეტული ფუნქციონალურობა შესაძლოა ყველასთვის ბოლომდე ნათელი არ იყოს. დაიკავეთ თქვენი ადგილი ახლავე! შემოგვიერთდით SafeDev-ის საუბარში „გჭირდებათ?“ ASPM თქვენს ცხოვრებაში?“ კიბერუსაფრთხოების ექსპერტებ ჯეიმს ბერტოტისთან, უილიამ პალმთან და ხესუს კუადრადოსთან ერთად, რათა შეისწავლონ პოტენციალი ASPM როგორც ჰოლისტიკური აპლიკაციების უსაფრთხოების გადაწყვეტა და განაგრძეთ თქვენი ორგანიზაციის გაძლიერება!