SafeDev_Talks_White

Зиянды бағдарлама шабуылдарының эволюциясы:
Неліктен оларды анықтау маңызды және оны қалай жасау керек

Абхилаша_Синха
Абхилаша Синха

Шешімдер сәулетшісі Walking Tree Technologies

Луис Родригес Берзоса

Xygeni компаниясының техникалық директоры және негізін қалаушы

derek_fisher_safedev_talks
Дерек Морган

JPMorgan Chase & Co. компаниясының атқарушы директоры Дерек Фишер

SafeDev зиянды бағдарламалар шабуылдары туралы әңгімелейді

Зиянды бағдарламалар шабуылдарының эволюциясына тереңірек үңілейік: қазіргі заманғы қолданба кодының 90%-ға дейіні ашық бастапқы кодты компоненттерден тұрады. Бұл кең таралған тәсіл шығындарды үнемдеу, инновация және икемділік сияқты көптеген артықшылықтарды ұсынады. Дегенмен, ол сонымен қатар киберқауіпсіздікке айтарлықтай қауіп төндіреді және зиянды бағдарламалар шабуылдарына жол ашады. Жақында жарияланған есептер OSS-ке бағытталған зиянды бағдарламалар шабуылдарының 2022 жылы таңқаларлықтай 633%-ға, ал 2023 жылы тағы 245%-ға өскенін көрсетті.

Бұл шабуылдардың салдары ауыр. Мысалы, жақында болған жағдай XZ артқы есігі, бұл маңызды осалдықтарды ашып, шағын топтар немесе жеке тұлғалар қолдайтын ашық бастапқы кодты бағдарламалық жасақтамаға сүйенудің қауіптерін атап өтті.

2023 жылы ұйымдардың 67%-ы ransomware шабуылдарына ұшыраған кезде, ransomware оқиғаларының көбеюі бұл қауіптерді жоюдың өзектілігін одан әрі көрсетеді. Бүгінгі SafeDev Talk бағдарламалық жасақтама жеткізу тізбектерімізді қорғау үшін проактивті стратегиялардың қажеттілігін атап өтіп, осы маңызды мәселелерді атап өтуге бағытталған. Қазір көріңіз!

Зиянды бағдарлама эволюцияға шабуыл жасайды - бұл талқылау мыналарды қамтиды:

Спикерлер

Спикер

Дерек Фишер

Өндірістік директордың атқарушы директоры
JPMorgan Chase & Co.

Спикер

Луис Родригес

& CTO негізін қалаушы
Xygeni-де

шешен

Абхилаша Синха

Шешімдер Сәулетші Жаяу жүретін ағаш технологиялары Абхилаша Синха

модератор

Хесус Куадрадо

Өнімнің бас директоры
Xygeni-де

сізді де қызықтыруы мүмкін...

Ашық_көз_зиянды_бағдарламадан_қорғау

Ашық бастапқы кодты зиянды бағдарламалардан қорғау

OSS-тің маңызды рөліне қарамастан, оның интеграциясы қауіпсіздік мәселелеріне толы. Жақында жарияланған есептер OSS-ке бағытталған зиянды бағдарламалар шабуылдарының күрт артқанын көрсетеді, инциденттер 2022 жылы 633%-ға өсіп, 2023 жылы 245%-ға өсіп келеді. Жалпы осалдықтарды және қауіптерді (ЖОҚ) анықтауға негізделген дәстүрлі қауіпсіздік шаралары жеткіліксіз болып шықты. Бұл шаралар көбінесе осалдықтарды хабарлаудағы кідірістерді, шектеулі қамтуды және күрделі және нөлдік күндік қауіптерді анықтай алмауды қамтиды...

SafeDev_Talk_III_ASPM

Саған керек пе ASPM Өміріңізде киберқауіпсіздік тәжірибеңізді күшейтіңіз!

Application Security Posture Management (ASPM) күн сайын танымал болып келеді. Дегенмен, оның нақты функциялары барлығына түсінікті болмауы мүмкін. Қазір өз орныңызды қорғаңыз! SafeDev әңгімесіне қосылыңыз «Сізге қажет пе?» ASPM «Сіздің өміріңізде?» киберқауіпсіздік бойынша сарапшылар Джеймс Бертоти, Уильям Палм және Хесус Куадрадомен бірге әлеуетін зерттеу үшін ASPM кешенді қолданба қауіпсіздігі шешімі ретінде пайдаланыңыз және ұйымыңызды кеңейте беріңіз!