SafeDev_Talks_White

Зыяндуу программалык камсыздоонун чабуулдарынын эволюциясы:
Аларды аныктоо эмне үчүн маанилүү жана аны кантип жасоо керек

Абхилаша_Синха
Абхилаша Синха

Чечимдер архитектору Жөө бак технологиялары

Луис Родригес Берзоса

Xygeni компаниясынын башкы техникалык директору жана негиздөөчүсү

derek_fisher_safedev_talks
Дерек Морган

JPMorgan Chase & Co. компаниясынын аткаруучу директору Дерек Фишер

SafeDev зыяндуу программалардын чабуулдары боюнча сүйлөшүүлөрдү жүргүзөт

Келгиле, зыяндуу программалык камсыздоо чабуулдарынын эволюциясына тереңирээк көз чаптыралы: заманбап тиркеме кодунун 90% га чейинкиси ачык булактуу компоненттерден турат. Бул кеңири колдонулушу чыгымдардын үнөмдүүлүгү, инновация жана ийкемдүүлүк сыяктуу көптөгөн артыкчылыктарды сунуштайт. Бирок, ал ошондой эле киберкоопсуздукка олуттуу коркунучтарды жаратат жана зыяндуу программалык камсыздоо чабуулдары үчүн эшикти ачык калтырат. Акыркы отчеттордо 2022-жылы OSSке багытталган зыяндуу программалык камсыздоо чабуулдарынын таң калыштуу түрдө 633% га, ал эми 2023-жылы дагы 245% га өскөнү көрсөтүлгөн.

Бул кол салуулардын кесепеттери олуттуу. Мисалы, жакында болгон окуя XZ арткы эшиги, бул маанилүү алсыздыктарды ачыкка чыгарып, чакан топтор же жеке адамдар тарабынан тейленген ачык булактуу программалык камсыздоого таянуунун тобокелдиктерин баса белгиледи.

2023-жылы уюмдардын 67%ы ransomware чабуулдарына дуушар болуп, ransomware инциденттеринин көбөйүшү бул коркунучтарды чечүүнүн актуалдуулугун дагы бир жолу баса белгилейт. Бүгүнкү SafeDev Talk программалык камсыздоо чынжырларын коргоо үчүн проактивдүү стратегиялардын зарылдыгын баса белгилеп, ушул маанилүү маселелерди чагылдырууга багытталган. Азыр көрүңүз!

Зыяндуу программа эволюцияга кол салат - бул баяндама төмөнкүлөрдү камтыйт:

Спикерлер

сүйлөгүч

Дерек Фишер

Өндүрүш боюнча аткаруучу директор
JPMorgan Chase & Co.

сүйлөгүч

Луис Родригес

& CTO биргелешип негиздөөчүсү
Xygeniде

сүйлөгүч

Абхилаша Синха

Чечимдер Архитектор Жөө бак технологиялары Абхилаша Синха

алып баруучу

Исанын аянты

Башкы Продукт кызматкери
Xygeniде

сизди дагы кызыктырышы мүмкүн...

Ачык_булак_зыяндуу_программалардан_коргоо

Ачык булактуу зыяндуу программалардан коргоо

OSSтин маанилүү ролуна карабастан, анын интеграциясы коопсуздукка байланыштуу кыйынчылыктарга толгон. Акыркы отчеттордо OSSке багытталган зыяндуу программалык камсыздоонун чабуулдарынын кескин көбөйгөнү баса белгиленип, инциденттер 2022-жылы 633% га өсүп, 2023-жылы 245% га өсүүдө. Жалпы алсыздыктар жана тобокелдиктер (CVE) аркылуу белгилүү алсыздыктарды аныктоого негизделген салттуу коопсуздук чаралары жетишсиз болуп чыгууда. Бул чаралар көбүнчө алсыздыктар жөнүндө отчет берүүнүн кечиктирилишин, камтуунун чектелүүлүгүн жана татаал жана нөлдүк күндүк коркунучтарды аныктоонун мүмкүн эместигин камтыйт...

SafeDev_Talk_III_ASPM

эмне керек ASPM Жашооңузда? Киберкоопсуздук боюнча тажрыйбаңызды бекемдеңиз!

Application Security Posture Management (ASPM) күндөн-күнгө популярдуулукка ээ болуп жатат. Бирок, анын функциялары баарына эле түшүнүктүү болбошу мүмкүн. Азыр ордуңузду камсыз кылыңыз! SafeDev талкуубузга кошулуңуз “Сизге керекпи?” ASPM "Сиздин жашооңузда?" киберкоопсуздук боюнча эксперттер Жеймс Бертоти, Уильям Палм жана Хесус Куадрадо менен биргеликте потенциалын изилдөө максатында ASPM комплекстүү тиркемелердин коопсуздугунун чечими катары жана уюмуңузду күчтөндүрүүнү улантыңыз!