SafeDev_Talks_White

Хортой програм хангамжийн халдлагын хувьсал:
Тэднийг илрүүлэх нь яагаад чухал бөгөөд үүнийг хэрхэн хийх вэ

Абхилаша_Синха
Абхилаша Синха

Шийдлүүдийн архитектор Алхаж буй модны технологиуд

Луис Родригес Берзоса

Xygeni компанийн CTO болон хамтран үүсгэн байгуулагч

derek_fisher_safedev_talks
Дерек Морган

JPMorgan Chase & Co.-ийн Үйлдвэрлэлийн Гүйцэтгэх захирал Дерек Фишер

SafeDev нь хортой програм хангамжийн халдлагын талаар ярилцаж байна

Хортой програм хангамжийн халдлагын хувьслыг гүнзгийрүүлэн авч үзье: орчин үеийн програм хангамжийн кодын 90% хүртэлх хувь нь нээлттэй эхийн бүрэлдэхүүн хэсгүүдээс бүрддэг. Энэхүү өргөн тархсан хэрэглээ нь зардлын хэмнэлт, инноваци, уян хатан байдал зэрэг олон давуу талыг санал болгодог. Гэсэн хэдий ч энэ нь кибер аюулгүй байдлын томоохон эрсдэлийг бий болгож, хортой програм хангамжийн халдлагад нээлттэй үлдээдэг. Сүүлийн үеийн тайланд OSS-ийг чиглэсэн хортой програм хангамжийн халдлага 2022 онд 633%-иар, 2023 онд 245%-иар өссөн нь харагдаж байна.

Эдгээр халдлагын үр дагавар ноцтой юм. Жишээлбэл, саяхны хэрэг бол XZ арын хаалга, энэ нь чухал эмзэг байдлыг илчилж, жижиг баг эсвэл хувь хүмүүсийн ашигладаг нээлттэй эхийн програм хангамжид найдах эрсдэлийг онцолсон.

2023 онд байгууллагуудын 67% нь ransomware халдлагад өртөж, ransomware-ийн ослын тоо нэмэгдэж байгаа нь эдгээр аюул заналхийллийг шийдвэрлэх яаралтай арга хэмжээ авах шаардлагатай байгааг улам бүр онцолж байна. Өнөөдрийн SafeDev Talk нь эдгээр чухал асуудлуудыг тодруулж, програм хангамжийн хангамжийн сүлжээгээ хамгаалах урьдчилан сэргийлэх стратеги шаардлагатай байгааг онцлон тэмдэглэхийг зорьж байна. Одоо үзээрэй!

Хортой програм хангамж хувьсал руу дайрч байна - энэ илтгэл нь дараахь зүйлийг хамарна:

Илтгэгчид

дарга

Дерек Фишер

Үйлдвэрлэлийн гүйцэтгэх захирал
JPMorgan Chase & Co.

дарга

Луис Родригез

Хамтран байгуулагч & CTO
Xygeni дээр

чанга яригч

Абхилаша Синха

Шийдлүүдийн архитектор Алхаж буй модны технологиуд Абхилаша Синха

зохицуулагч

Жесус Куадрадо

Бүтээгдэхүүний ахлах мэргэжилтэн
Xygeni дээр

та бас сонирхож магадгүй ...

Нээлттэй_Эх_Хортой_Хамгаалалт

Нээлттэй эхийн хортой програм хангамжийн хамгаалалт

OSS-ийн чухал үүрэг гүйцэтгэж байгаа хэдий ч түүний интеграци нь аюулгүй байдлын сорилтуудтай тулгардаг. Сүүлийн үеийн тайланд OSS-ийг чиглэсэн хортой програм хангамжийн халдлага огцом нэмэгдэж байгааг онцолсон бөгөөд ослууд 2022 онд 633%-иар өсч, 2023 онд 245%-иар өссөөр байна. Нийтлэг эмзэг байдал болон өртөлт (CVE)-ээр дамжуулан мэдэгдэж буй эмзэг байдлыг тодорхойлоход ихээхэн найддаг уламжлалт аюулгүй байдлын арга хэмжээ нь хангалтгүй болох нь батлагдаж байна. Эдгээр арга хэмжээ нь эмзэг байдлын тайланд саатал гарах, хамрах хүрээ хязгаарлагдмал байх, нарийн төвөгтэй болон тэг өдрийн аюулыг илрүүлэх боломжгүй байх зэрэг орно...

SafeDev_Talk_III_ASPM

Танд хэрэгтэй юу ASPM амьдралдаа? Кибер аюулгүй байдлын дадал зуршлаа бэхжүүл!

Application Security Posture Management (ASPM) өдөр бүр түгээмэл болж байна. Гэсэн хэдий ч түүний тодорхой функцууд хүн бүрт бүрэн ойлгомжтой биш байж магадгүй юм. Байраа одоо хамгаалаарай! SafeDev Talk-д нэгдээрэй “Танд хэрэгтэй юу?” ASPM таны амьдралд?” кибер аюулгүй байдлын мэргэжилтнүүд Жэймс Бертоти, Уильям Палм, Хесус Куадрадо нартай хамтран ... боломжийг судлах ASPM цогц програмын аюулгүй байдлын шийдэл болгон ашиглаж, байгууллагаа чадавхжуулсаар байгаарай!