OWASP ॲपसेक कॉन्फरन्स २०२५ मधील ठळक मुद्दे: एआय आणि त्यापुढील गोष्टींसह स्वयंचलित उपाययोजना
गेल्या आठवड्यात, आम्ही उपस्थित होतो OWASP अॅपसेक परिषद २०२५वर्षातील सर्वात अपेक्षित सायबरसुरक्षा कार्यक्रमांपैकी एक. व्यापक कार्यक्रमाचा भाग म्हणून OWASP AppSec या मालिकेअंतर्गत, परिषदेने तज्ञ, विक्रेते आणि व्यावसायिकांना एकत्र आणून वाढीचा शोध घेतला. एआय सह स्वयंचलित निवारणनवीन सुरक्षा धोरणे सामायिक करा, आणि सुरक्षित सॉफ्टवेअर वितरणाचे भविष्य घडवणाऱ्या अत्याधुनिक साधनांवर प्रकाश टाका.
एआय सह स्वयंचलित निवारण वैशिष्ट्य असलेले थेट उत्पादन प्रात्यक्षिके
शिवाय, OWASP ग्लोबल ॲपसेक दरम्यान, आम्हाला आमच्या अनेक ग्राहकांशी पुन्हा संपर्क साधण्याची आणि पहिल्यांदाच झायगेनी (Xygeni) वापरणाऱ्या नवीन टीम्सना भेटण्याची संधी मिळाली. डेव्हसेकऑप्समध्ये एआयच्या (AI) व्यावहारिक उपयोगांमध्ये रस असलेल्यांसाठी, आमचे ऑटो रिमेडिएशनचे (Auto Remediation) थेट प्रात्यक्षिक हे मुख्य आकर्षणांपैकी एक होते.
ऑटो रिमेडिएशन म्हणजे काय?
मुळात, ऑटो रिमेडिएशन आमचे एआय-चालित रिमेडिएशन इंजिन कोडचे विश्लेषण करते, असुरक्षितता शोधते आणि थेट तुमच्या सिस्टममध्ये सुरक्षित उपाय तयार करते. CI/CD pipelineपरिणामी, डेव्हलपमेंट वर्कफ्लोमध्ये समाकलित झाल्यामुळे, ते ट्रायएजचा वेळ कमी करण्यास आणि अलर्ट फटीग कमी करण्यास मदत करते. डेव्हसेकऑप्समधील एआय मॅन्युअल काम कसे कमी करू शकते आणि सुरक्षा प्रतिसादाला गती कशी देऊ शकते याचे हे एक स्पष्ट उदाहरण आहे.
स्मार्टरची एक झलक SCA निवारण जोखमीसह: अधिक सुरक्षित अपग्रेड डीcisआयन
OWASP ग्लोबल अॅपसेक येथेआम्ही झायजेनीचे आगामी सादर केले निवारण धोका वैशिष्ट्य SCAसंघांना अधिक सुरक्षित अपग्रेड करण्यास मदत करण्यासाठी तयार केलेलेcisआयन्स. हे निराकरण केलेल्या समस्या समोर आणते, नवीन धोके सूचित करते आणि उपलब्ध आवृत्त्यांमधील महत्त्वपूर्ण बदलांवर प्रकाश टाकते. नवीनतम पॅच डोळे झाकून लागू करण्याऐवजी, डेव्हलपर्सना एक स्मार्ट शिफारस मिळते जी सुरक्षितता आणि स्थिरता यांच्यात संतुलन साधते.
संपर्कात रहा! लवकरच रोमांचक अपडेट्स येत आहेत. सर्वात आधी जाणून घ्यायचे आहे का? आमचे वृत्तपत्र याची सदस्यता घ्या उत्पादन अद्यतने, सुरक्षाविषयक माहिती आणि विशेष पूर्वावलोकनांसाठी.
OWASP ग्लोबल ॲपसेक मधील आवाज: एआयच्या युगातील सुरक्षा
त्यानंतर, आम्ही OWASP ग्लोबल ॲपसेकच्या 'व्हॉइसेस' या रेकॉर्ड केलेल्या पॅनलमध्ये सामील झालो. हे एक समुदाय-चालित सत्र होते, ज्यामध्ये विक्रेते आणि व्यावसायिक एकत्र येऊन, या युगात आधुनिक ॲप्लिकेशन सुरक्षा कशी दिसते यावर चर्चा करण्यात आली. एआय द्वारे स्वयंचलित निवारण.
विशेषतः, आम्ही वेगवेगळ्या दृष्टिकोनांतून या आव्हानाचा सामना करणाऱ्या दोन नेत्यांचे म्हणणे ऐकले:
- अँटोइन कॅरोसियोसह-संस्थापक आणि सीटीओ सुटलेलाएआय-निर्मित कोड सुरक्षित करण्यामधील धोके आणि गुंतागुंत यावर चर्चा केली.
- मॉर्टेन रुड, येथे उत्पादन व्यवस्थापक प्रॉमोमडेव्हलपरच्या IDE च्या पलीकडे, विशेषतः मोबाईलसारख्या रनटाइम वातावरणात, ॲप्लिकेशन्सचे संरक्षण करण्याविषयी एक व्यापक दृष्टिकोन मांडला.
त्यांच्या एकत्रित दृष्टीतून दोघांच्याही मुख्य संकल्पनेचे प्रतिबिंब उमटले. OWASP AppSec आणि OWASP ग्लोबल अॅपसेकसॉफ्टवेअर कसे तयार केले जाते आणि कसे तैनात केले जाते यानुसार ॲप्लिकेशनची सुरक्षा देखील विकसित झाली पाहिजे.
एस्केप – अँटोइन कॅरोसिओ: एआय आपला कोड लिहित आहे (आणि सुरक्षित करत आहे)
सुरुवातीला, अँटोइनने एआयच्या साहाय्याने स्वयंचलित उपाययोजना सॉफ्टवेअर निर्मितीमध्ये कसे परिवर्तन घडवत आहे आणि ॲपसेकसाठी (AppSec) असलेले संबंधित धोके यावर प्रकाश टाकला:
- एआय अधिक कोड तयार करत असल्यामुळे, चाचणीसाठी अधिक गोष्टी उपलब्ध होतात—आणि त्यामुळे चुकीचे सकारात्मक निष्कर्षही वाढतात.
- परिणामी, सतर्कतेचा थकवा वाढत आहे आणि त्यामुळे डेव्हलपरची उत्पादकता मंदावत आहे.
- पारंपरिक साधनांना एआय-निर्मित कोडच्या गतीशी जुळवून घेणे कठीण जाते, ज्यामुळे सुरक्षेतील त्रुटी वाढतात.
- ईयू एआय कायद्यासारख्या नियामक चौकटी लवकरच एआय-निर्मित कोडची निर्मिती आणि तपासणी कशी केली जाते, यामध्ये पारदर्शकतेची मागणी करतील.
त्यांनी वाढत्या गरजेवर भर दिला:
- विश्वासाच्या मर्यादा ज्या कार्यप्रवाहांमध्ये कोड पूर्णपणे मानवाने लिहिलेला नसतो.
- हलके guardrails जे “ऑटो-कंप्लीटेड व्हल्नरेबिलिटी” टाळतात.
- एआय कोडचे सतत स्कॅनिंग आणि प्रमाणीकरण करणे, त्याला थर्ड-पार्टी सॉफ्टवेअरप्रमाणे हाताळणे.
प्रोमोन – मॉर्टेन रुड: सुरक्षित कोडच्या पलीकडे
त्यानंतर, मॉर्टेनने OWASP AppSec आणि OWASP Global AppSec या दोन्हींच्या व्यापक उद्दिष्टांशी सुसंगत राहून, विकासानंतर ॲप्लिकेशन्सचे संरक्षण करण्यावर लक्ष केंद्रित केले: संपूर्ण सुरक्षितता. SDLC आरोग्यापासून pipeline रनटाइमला.
त्यांच्या भाषणातील प्रमुख मुद्दे खालीलप्रमाणे होते:
- त्रुटी केवळ कोडिंग दरम्यानच उद्भवत नाहीत, तर त्या बिल्ड, डिप्लॉयमेंट आणि अंमलबजावणीमध्येही दिसून येतात. विशेषत: रनटाइम
- डेव्हलपर्सकडून अशी अपेक्षा केली जाऊ शकत नाही की त्यांच्या ॲप्लिकेशन्सना सामोरे जाव्या लागणाऱ्या प्रत्येक रनटाइम एन्व्हायर्नमेंटमध्ये ते तज्ञ असतील.
- मोबाइल क्रेडेंशियल हार्वेस्टिंग किंवा ओव्हरले अटॅक यांसारख्या रनटाइम धोक्यांसाठी एकात्मिक संरक्षणाची आवश्यकता असते.
मॉर्टेनने हे कसे अधोरेखित केले:
- प्रोमोन अँटी-टॅम्परिंग आणि इन-ॲप संरक्षणाद्वारे रनटाइमवर मोबाइल ॲप्सचे संरक्षण करते.
- झायजेनीने सुरुवातीच्या टप्प्यात यश मिळवले pipeline पुरवठा साखळीतील दृश्यमानतेसह, गोपनीय माहितीचे स्कॅनिंग, IaC तपासणी, आणि बरेच काही.
त्यांच्या सामायिक निष्कर्ष च्या एका प्रमुख संकल्पनेचा प्रतिध्वनी केला OWASP अॅपसेक परिषदवास्तविक धोके मर्यादित नसतात आणि सुरक्षाही मर्यादित राहू नये. सर्वत्र शिफ्ट हे केवळ एक घोषवाक्य नाही; ही एक गरज आहे.
आगामी सेफडेव्ह चर्चा: एआय-सक्षम डेव्हसेकऑप्सचे आयोजन
कार्यक्रमादरम्यानआम्ही आमच्या एका विशेष आवृत्तीचे आयोजन केले. 𝑵𝒆𝒙𝒕 𝑺𝒂𝒇𝒆𝑫𝒆𝒗 𝑻𝒂𝒍𝒌 𝑨𝑰-𝑷𝒐𝒘𝒆𝒓𝒆𝒅 𝑫𝒆𝒗𝑺𝒆𝒄𝑶𝒑𝒔. 𝑶𝒓𝒄𝒉𝒆𝒔𝒕𝒓𝒂𝒕𝒊𝒏𝒈 𝑺𝒆𝒄𝒖𝒓𝒊𝒕𝒚 𝒂𝒕 𝑪𝒍𝒐𝒖𝒅 𝑺𝒄𝒂𝒍𝒆, भाग म्हणून OWASP ग्लोबल अॅपसेक, वैशिष्ट्यीकृत अश्विनी सिद्धी—ओडब्ल्यूएएसपी ग्लोबल बोर्ड सदस्य आणि 'विमेन इन सायबर सिक्युरिटी'च्या समर्थक. या सत्रात एका समयोचित विषयावर लक्ष केंद्रित करण्यात आले: डेव्हसेकऑप्समधील एआय आणि संपूर्ण सुरक्षेची आखणी कशी करावी SDLC ढगांच्या पातळीवर.
चर्चेदरम्यान, आम्ही कसे ते शोधून काढले:
- एआय सह स्वयंचलित निवारण कार्यप्रवाहांमधील वेग, दृश्यमानता आणि सुसंगतता सुधारते
- संघ करू शकतात खऱ्या जोखमीला प्राधान्य द्या स्मार्ट असुरक्षा व्यवस्थापनाद्वारे
- आता हे शक्य आहे सुरक्षित pipelines, कोड, आणि रनटाइम वातावरण अखंडपणे
- बुद्धिमान संयोजन मदत करते सतर्कतेचा थकवा कमी करा डेव्हलपर्स आणि ॲपसेक टीम्ससाठी
- हे सर्व याच्याशी सुसंगत आहे OWASP AppSec “शिफ्ट लेफ्ट” आणि “शिफ्ट एव्हरीव्हेअर” सारखी तत्त्वे
OWASP AppSec 2025 वरील समारोपाचे विचार
The OWASP अॅपसेक परिषद २०२५ ॲपसेक क्षेत्र किती वेगाने विकसित होत आहे हे यातून दिसून आले. एआय-चालित निवारणापासून ते अधिक स्मार्ट तंत्रज्ञानापर्यंत. SCA आणि रनटाइम डिफेन्स, आधुनिक सुरक्षेने विकासाशी सखोलपणे एकरूप व्हायला हवे. यासारख्या घटना... OWASP ग्लोबल अॅपसेक विक्रेते, विकासक आणि समर्थक यांच्यातील सहकार्य हे पुढे राहण्याची गुरुकिल्ली आहे हे सिद्ध करा.
झायजेनीमध्ये, आम्हाला अशा साधनांची निर्मिती करण्याच्या चळवळीचा भाग असल्याचा अभिमान आहे, जी संघांना ऑटोमेशन स्वीकारण्यास आणि क्लाउड स्तरावर सुरक्षित सॉफ्टवेअर वितरणास मदत करतात.






