SafeDev_Talks_White

ວິວັດທະນາການໂຈມຕີມັລແວຣ໌:
ເປັນຫຍັງການກວດພົບພວກມັນຈຶ່ງສຳຄັນ ແລະ ວິທີການເຮັດມັນ

ອະພິລາຊາ_ສິນຫາ
Abhilasha Sinha

ສະຖາປະນິກໂຊລູຊັ່ນ ເທັກໂນໂລຢີຕົ້ນໄມ້ຍ່າງ

ຫຼຸຍສ໌ ໂຣດຣິເກສ ເບີໂຊຊາ

CTO ແລະ ຜູ້ຮ່ວມກໍ່ຕັ້ງທີ່ Xygeni

derek_fisher_safedev_talks
ເດຣັກ ມໍແກນ

ຜູ້ອຳນວຍການບໍລິຫານຝ່າຍຜະລິດ JPMorgan Chase & Co. Derek Fisher

SafeDev ສົນທະນາກ່ຽວກັບການໂຈມຕີມັລແວ

ໃຫ້ພວກເຮົາເຂົ້າໄປເບິ່ງວິວັດທະນາການຂອງການໂຈມຕີມັລແວຣ໌ຢ່າງເລິກເຊິ່ງ: ເຖິງ 90% ຂອງລະຫັດແອັບພລິເຄຊັນທີ່ທັນສະໄໝປະກອບດ້ວຍອົງປະກອບແຫຼ່ງເປີດ. ການຮັບຮອງເອົາຢ່າງກວ້າງຂວາງນີ້ສະເໜີຜົນປະໂຫຍດຫຼາຍຢ່າງ, ເຊັ່ນ: ປະສິດທິພາບດ້ານຄ່າໃຊ້ຈ່າຍ, ນະວັດຕະກໍາ, ແລະ ຄວາມຍືດຫຍຸ່ນ. ເຖິງຢ່າງໃດກໍ່ຕາມ, ມັນຍັງນຳສະເໜີຄວາມສ່ຽງດ້ານຄວາມປອດໄພທາງໄຊເບີທີ່ສຳຄັນ ແລະ ເປີດປະຕູໃຫ້ການໂຈມຕີມັລແວຣ໌. ບົດລາຍງານທີ່ຜ່ານມາໄດ້ສະແດງໃຫ້ເຫັນການເພີ່ມຂຶ້ນຢ່າງໜ້າຕົກໃຈ 633% ຂອງການໂຈມຕີມັລແວຣ໌ທີ່ແນໃສ່ OSS ໃນປີ 2022, ດ້ວຍການເຕີບໂຕເພີ່ມເຕີມ 245% ໃນປີ 2023.

ຜົນສະທ້ອນຂອງການໂຈມຕີເຫຼົ່ານີ້ແມ່ນຮ້າຍແຮງ. ຕົວຢ່າງ, ກໍລະນີທີ່ຜ່ານມາແມ່ນ ປະຕູຫຼັງ XZ, ເຊິ່ງໄດ້ເປີດເຜີຍຊ່ອງໂຫວ່ທີ່ສຳຄັນ ແລະ ເນັ້ນໜັກເຖິງຄວາມສ່ຽງຂອງການເພິ່ງພາຊອບແວຣໂອເພນຊອສທີ່ຮັກສາໂດຍທີມງານຂະໜາດນ້ອຍ ຫຼື ບຸກຄົນ.

ການເພີ່ມຂຶ້ນຂອງເຫດການ ransomware, ໂດຍ 67% ຂອງອົງກອນປະສົບກັບການໂຈມຕີ ransomware ໃນປີ 2023, ເນັ້ນໜັກເຖິງຄວາມຮີບດ່ວນຂອງການແກ້ໄຂບັນຫາໄພຂົ່ມຂູ່ເຫຼົ່ານີ້. SafeDev Talk ໃນມື້ນີ້ມີຈຸດປະສົງເພື່ອເປີດເຜີຍບັນຫາທີ່ສຳຄັນເຫຼົ່ານີ້, ໂດຍເນັ້ນໜັກເຖິງຄວາມຕ້ອງການຍຸດທະສາດທີ່ມີປະສິດທິພາບເພື່ອປົກປ້ອງລະບົບຕ່ອງໂສ້ການສະໜອງຊອບແວຂອງພວກເຮົາ. ເບິ່ງມັນດຽວນີ້!

ວິວັດທະນາການໂຈມຕີມັລແວ - ການສົນທະນານີ້ກວມເອົາ:

ລໍາໂພງ

ລໍາໂພງ

ທ້າວ Derek Fisher

ຜູ້ອຳນວຍການບໍລິຫານຝ່າຍຜະລິດ.
ບໍລິສັດ JPMorgan Chase & Co.

ລໍາໂພງ

ຫຼຸຍ ໂຣດຣິເກສ

ຜູ້ຮ່ວມກໍ່ຕັ້ງແລະ CTO
ທີ່ Xygeni

ລໍາໂພງ

Abhilasha Sinha

ສະຖາປະນິກວິທີແກ້ໄຂ ເຕັກໂນໂລຊີຕົ້ນໄມ້ຍ່າງ Abhilash Sinha

moderator

ສີ່ຫລ່ຽມຂອງພຣະເຢຊູ

ຫົວ ໜ້າ ຜະລິດຕະພັນ
ທີ່ Xygeni

ເຈົ້າອາດຈະສົນໃຈໃນ...

ການປົກປ້ອງ_ມັລແວ_ແຫຼ່ງເປີດ

ການປົກປ້ອງມັລແວຣ໌ແຫຼ່ງເປີດ

ເຖິງວ່າ OSS ຈະມີບົດບາດສຳຄັນ, ແຕ່ການເຊື່ອມໂຍງຂອງມັນຍັງເຕັມໄປດ້ວຍສິ່ງທ້າທາຍດ້ານຄວາມປອດໄພ. ບົດລາຍງານທີ່ຜ່ານມາໄດ້ເນັ້ນໃຫ້ເຫັນເຖິງການເພີ່ມຂຶ້ນຂອງການໂຈມຕີມັລແວທີ່ແນໃສ່ OSS, ໂດຍມີເຫດການເພີ່ມຂຶ້ນ 633% ໃນປີ 2022 ແລະສືບຕໍ່ເຕີບໂຕ 245% ໃນປີ 2023. ມາດຕະການຄວາມປອດໄພແບບດັ້ງເດີມ, ເຊິ່ງອີງໃສ່ການລະບຸຊ່ອງໂຫວ່ທີ່ຮູ້ຈັກຜ່ານຊ່ອງໂຫວ່ທົ່ວໄປ ແລະ ການເປີດເຜີຍ (CVEs), ກຳລັງພິສູດວ່າບໍ່ພຽງພໍ. ມາດຕະການເຫຼົ່ານີ້ມັກຈະກ່ຽວຂ້ອງກັບຄວາມລ່າຊ້າໃນການລາຍງານຊ່ອງໂຫວ່, ການຄຸ້ມຄອງທີ່ຈຳກັດ, ແລະ ການບໍ່ສາມາດກວດພົບໄພຂົ່ມຂູ່ທີ່ຊັບຊ້ອນ ແລະ ເປັນໄພຂົ່ມຂູ່ zero-day...

SafeDev_Talk_III_ASPM

ທ່ານຕ້ອງການ ASPM ໃນຊີວິດຂອງເຈົ້າບໍ? ເສີມສ້າງການປະຕິບັດດ້ານຄວາມປອດໄພທາງໄຊເບີຂອງເຈົ້າ!

Application Security Posture Management (ASPM) ກຳລັງໄດ້ຮັບຄວາມນິຍົມເພີ່ມຂຶ້ນທຸກໆມື້. ເຖິງຢ່າງໃດກໍ່ຕາມ, ໜ້າທີ່ສະເພາະຂອງມັນອາດຈະບໍ່ຊັດເຈນສຳລັບທຸກຄົນຮັບປະກັນຈຸດຢືນຂອງທ່ານດຽວນີ້! ເຂົ້າຮ່ວມການສົນທະນາ SafeDev ຂອງພວກເຮົາ “ເຈົ້າຕ້ອງການບໍ ASPM ໃນຊີວິດຂອງເຈົ້າບໍ?” ກັບຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງໄຊເບີ James Berthoty, William Palm ແລະ Jesus Cuadrado ເພື່ອຄົ້ນຫາທ່າແຮງຂອງ ASPM ເປັນວິທີແກ້ໄຂຄວາມປອດໄພຂອງແອັບພລິເຄຊັນແບບຮອບດ້ານ ແລະ ສືບຕໍ່ສ້າງຄວາມເຂັ້ມແຂງໃຫ້ອົງກອນຂອງທ່ານ!