
ສະຖາປະນິກໂຊລູຊັ່ນ ເທັກໂນໂລຢີຕົ້ນໄມ້ຍ່າງ

CTO ແລະ ຜູ້ຮ່ວມກໍ່ຕັ້ງທີ່ Xygeni

ຜູ້ອຳນວຍການບໍລິຫານຝ່າຍຜະລິດ JPMorgan Chase & Co. Derek Fisher
ໃຫ້ພວກເຮົາເຂົ້າໄປເບິ່ງວິວັດທະນາການຂອງການໂຈມຕີມັລແວຣ໌ຢ່າງເລິກເຊິ່ງ: ເຖິງ 90% ຂອງລະຫັດແອັບພລິເຄຊັນທີ່ທັນສະໄໝປະກອບດ້ວຍອົງປະກອບແຫຼ່ງເປີດ. ການຮັບຮອງເອົາຢ່າງກວ້າງຂວາງນີ້ສະເໜີຜົນປະໂຫຍດຫຼາຍຢ່າງ, ເຊັ່ນ: ປະສິດທິພາບດ້ານຄ່າໃຊ້ຈ່າຍ, ນະວັດຕະກໍາ, ແລະ ຄວາມຍືດຫຍຸ່ນ. ເຖິງຢ່າງໃດກໍ່ຕາມ, ມັນຍັງນຳສະເໜີຄວາມສ່ຽງດ້ານຄວາມປອດໄພທາງໄຊເບີທີ່ສຳຄັນ ແລະ ເປີດປະຕູໃຫ້ການໂຈມຕີມັລແວຣ໌. ບົດລາຍງານທີ່ຜ່ານມາໄດ້ສະແດງໃຫ້ເຫັນການເພີ່ມຂຶ້ນຢ່າງໜ້າຕົກໃຈ 633% ຂອງການໂຈມຕີມັລແວຣ໌ທີ່ແນໃສ່ OSS ໃນປີ 2022, ດ້ວຍການເຕີບໂຕເພີ່ມເຕີມ 245% ໃນປີ 2023.
ຜົນສະທ້ອນຂອງການໂຈມຕີເຫຼົ່ານີ້ແມ່ນຮ້າຍແຮງ. ຕົວຢ່າງ, ກໍລະນີທີ່ຜ່ານມາແມ່ນ ປະຕູຫຼັງ XZ, ເຊິ່ງໄດ້ເປີດເຜີຍຊ່ອງໂຫວ່ທີ່ສຳຄັນ ແລະ ເນັ້ນໜັກເຖິງຄວາມສ່ຽງຂອງການເພິ່ງພາຊອບແວຣໂອເພນຊອສທີ່ຮັກສາໂດຍທີມງານຂະໜາດນ້ອຍ ຫຼື ບຸກຄົນ.
ການເພີ່ມຂຶ້ນຂອງເຫດການ ransomware, ໂດຍ 67% ຂອງອົງກອນປະສົບກັບການໂຈມຕີ ransomware ໃນປີ 2023, ເນັ້ນໜັກເຖິງຄວາມຮີບດ່ວນຂອງການແກ້ໄຂບັນຫາໄພຂົ່ມຂູ່ເຫຼົ່ານີ້. SafeDev Talk ໃນມື້ນີ້ມີຈຸດປະສົງເພື່ອເປີດເຜີຍບັນຫາທີ່ສຳຄັນເຫຼົ່ານີ້, ໂດຍເນັ້ນໜັກເຖິງຄວາມຕ້ອງການຍຸດທະສາດທີ່ມີປະສິດທິພາບເພື່ອປົກປ້ອງລະບົບຕ່ອງໂສ້ການສະໜອງຊອບແວຂອງພວກເຮົາ. ເບິ່ງມັນດຽວນີ້!

ເຖິງວ່າ OSS ຈະມີບົດບາດສຳຄັນ, ແຕ່ການເຊື່ອມໂຍງຂອງມັນຍັງເຕັມໄປດ້ວຍສິ່ງທ້າທາຍດ້ານຄວາມປອດໄພ. ບົດລາຍງານທີ່ຜ່ານມາໄດ້ເນັ້ນໃຫ້ເຫັນເຖິງການເພີ່ມຂຶ້ນຂອງການໂຈມຕີມັລແວທີ່ແນໃສ່ OSS, ໂດຍມີເຫດການເພີ່ມຂຶ້ນ 633% ໃນປີ 2022 ແລະສືບຕໍ່ເຕີບໂຕ 245% ໃນປີ 2023. ມາດຕະການຄວາມປອດໄພແບບດັ້ງເດີມ, ເຊິ່ງອີງໃສ່ການລະບຸຊ່ອງໂຫວ່ທີ່ຮູ້ຈັກຜ່ານຊ່ອງໂຫວ່ທົ່ວໄປ ແລະ ການເປີດເຜີຍ (CVEs), ກຳລັງພິສູດວ່າບໍ່ພຽງພໍ. ມາດຕະການເຫຼົ່ານີ້ມັກຈະກ່ຽວຂ້ອງກັບຄວາມລ່າຊ້າໃນການລາຍງານຊ່ອງໂຫວ່, ການຄຸ້ມຄອງທີ່ຈຳກັດ, ແລະ ການບໍ່ສາມາດກວດພົບໄພຂົ່ມຂູ່ທີ່ຊັບຊ້ອນ ແລະ ເປັນໄພຂົ່ມຂູ່ zero-day...

Application Security Posture Management (ASPM) ກຳລັງໄດ້ຮັບຄວາມນິຍົມເພີ່ມຂຶ້ນທຸກໆມື້. ເຖິງຢ່າງໃດກໍ່ຕາມ, ໜ້າທີ່ສະເພາະຂອງມັນອາດຈະບໍ່ຊັດເຈນສຳລັບທຸກຄົນຮັບປະກັນຈຸດຢືນຂອງທ່ານດຽວນີ້! ເຂົ້າຮ່ວມການສົນທະນາ SafeDev ຂອງພວກເຮົາ “ເຈົ້າຕ້ອງການບໍ ASPM ໃນຊີວິດຂອງເຈົ້າບໍ?” ກັບຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງໄຊເບີ James Berthoty, William Palm ແລະ Jesus Cuadrado ເພື່ອຄົ້ນຫາທ່າແຮງຂອງ ASPM ເປັນວິທີແກ້ໄຂຄວາມປອດໄພຂອງແອັບພລິເຄຊັນແບບຮອບດ້ານ ແລະ ສືບຕໍ່ສ້າງຄວາມເຂັ້ມແຂງໃຫ້ອົງກອນຂອງທ່ານ!