
Léisungsarchitekt Walking Tree Technologies

CTO & Matgrënner bei Xygeni

Exekutivdirekter vun der Produktioun JPMorgan Chase & Co. Derek Fisher
Loosst eis méi déif an d'Evolutioun vu Malware-Attacken dauchen: bis zu 90% vum modernen Applikatiounscode besteet aus Open-Source-Komponenten. Dës verbreet Adoptioun bitt vill Virdeeler, wéi Käschteeffizienz, Innovatioun a Flexibilitéit. Wéi och ëmmer, si bréngt och bedeitend Cybersécherheetsrisiken mat sech a léisst d'Dier fir Malware-Attacken op. Rezent Rapporte weisen eng erstaunlech Erhéijung vun 633% bei Malware-Attacken, déi op OSS gezielt hunn, am Joer 2022, mat engem weidere Wuesstem vun 245% am Joer 2023.
D'Konsequenze vun dësen Attacke si schwéier. Zum Beispill ass de rezente Fall den XZ Hannerdier, wat kritesch Schwachstelle opgedeckt an d'Risike vun der Vertrauen op Open-Source-Software ënnerstrach huet, déi vu klenge Teams oder Eenzelpersounen ënnerhale gëtt.
D'Erhéijung vun de Ransomware-Incidente, wou 67% vun den Organisatiounen am Joer 2023 Ransomware-Attacken erlieft hunn, ënnersträicht weider d'Drénglechkeet vun der Bekämpfung vun dëse Bedrohungen. Den haitege SafeDev Talk zielt drop of, dës kritesch Problemer ze beliichten an d'Noutwennegkeet vu proaktive Strategien ze betount, fir eis Software-Liwwerketten ze schützen. Kuckt et elo!
intresséieren
Léisungsarchitekt Walking Tree Technologies Abhilasha Sinha

Trotz der entscheedender Roll vum OSS ass seng Integratioun mat Sécherheetsproblemer belaascht. Rezent Rapporten weisen op eng Erhéijung vun de Malware-Attacken op OSS hin, mat Incidenter déi am Joer 2022 ëm 633% an enger weiderer Erhéijung ëm 245% am Joer 2023 baséieren. Traditionell Sécherheetsmoossnamen, déi staark op d'Identifikatioun vu bekannte Schwachstelle duerch Common Vulnerabilities and Exposures (CVEs) baséieren, erweisen sech als net ausreechend. Dës Moossname betreffen dacks Verspéidungen bei der Meldung vu Schwachstelle, limitéiert Ofdeckung an eng Onméiglechkeet, sophistikéiert a Nulldagsbedrohungen z'entdecken...

Application Security Posture Management (ASPM) gewënnt vun Dag zu Dag un Zuschauer. Seng spezifesch Funktionalitéite sinn awer vläicht net fir jiddereen ganz kloer. Séchert Iech elo Är Plaz! Maacht mat bei eisem SafeDev Talk "Braucht Dir ASPM an Ärem Liewen?" mat de Cybersécherheetsexperten James Berthoty, William Palm a Jesus Cuadrado fir de Potenzial vun ASPM als eng ganzheetlech Applikatiounssécherheetsléisung a weider Är Organisatioun ze stäerken!