
सोल्युशन्स आर्किटेक्ट, वॉकिंग ट्री टेक्नॉलॉजीज

झायगेनी येथे सीटीओ आणि सह-संस्थापक

उत्पादन कार्यकारी संचालक, जेपीमॉर्गन चेस अँड कंपनी, डेरेक फिशर
चला मालवेअर हल्ल्यांच्या उत्क्रांतीचा सखोल अभ्यास करूया: आधुनिक ॲप्लिकेशन कोडमध्ये ९०% पर्यंत ओपन-सोर्स घटक असतात. या व्यापक स्वीकृतीमुळे खर्च-कार्यक्षमता, नावीन्य आणि लवचिकता यांसारखे अनेक फायदे मिळतात. तथापि, यामुळे सायबरसुरक्षेचे मोठे धोकेही निर्माण होतात आणि मालवेअर हल्ल्यांसाठी मार्ग मोकळा होतो. अलीकडील अहवालांनुसार, २०२२ मध्ये ओपन-सोर्स सॉफ्टवेअरला लक्ष्य करणाऱ्या मालवेअर हल्ल्यांमध्ये तब्बल ६३३% वाढ झाली असून, २०२३ मध्ये त्यात आणखी २४५% वाढ अपेक्षित आहे.
या हल्ल्यांचे परिणाम गंभीर आहेत. उदाहरणार्थ, अलीकडील प्रकरण... XZ बॅकडोअरज्यामुळे गंभीर त्रुटी उघडकीस आल्या आणि लहान गट किंवा व्यक्तींद्वारे सांभाळल्या जाणाऱ्या ओपन-सोर्स सॉफ्टवेअरवर अवलंबून राहण्याचे धोके अधोरेखित झाले.
रॅन्समवेअरच्या घटनांमध्ये झालेली वाढ, ज्यात २०२३ मध्ये ६७% संस्थांना रॅन्समवेअर हल्ल्यांचा सामना करावा लागला, या धोक्यांना सामोरे जाण्याची निकड अधिकच अधोरेखित करते. आजच्या सेफडेव्ह टॉकचा उद्देश या गंभीर समस्यांवर प्रकाश टाकणे आणि आपल्या सॉफ्टवेअर सप्लाय चेन्सचे संरक्षण करण्यासाठी सक्रिय धोरणांच्या गरजेवर भर देणे हा आहे. आताच पहा!

ओपन सोर्स सॉफ्टवेअरची (OSS) महत्त्वपूर्ण भूमिका असूनही, त्याचे एकत्रीकरण सुरक्षाविषयक आव्हानांनी भरलेले आहे. अलीकडील अहवाल OSS ला लक्ष्य करणाऱ्या मालवेअर हल्ल्यांमध्ये मोठी वाढ झाल्याचे दर्शवतात, ज्यात २०२२ मध्ये घटनांमध्ये ६३३% वाढ झाली आणि २०२३ मध्ये ही वाढ २४५% पर्यंत सुरू राहील. कॉमन व्हल्नरेबिलिटीज अँड एक्सपोजर्स (CVEs) द्वारे ज्ञात असुरक्षितता ओळखण्यावर मोठ्या प्रमाणावर अवलंबून असलेले पारंपरिक सुरक्षा उपाय अपुरे ठरत आहेत. या उपायांमध्ये अनेकदा असुरक्षितता कळवण्यास होणारा विलंब, मर्यादित व्याप्ती आणि अत्याधुनिक व झिरो-डे धोके ओळखण्यात येणारी असमर्थता यांचा समावेश असतो...

Application Security Posture Management (ASPM) दिवसेंदिवस अधिक लोकप्रिय होत आहे. तथापि, त्याची विशिष्ट कार्यप्रणाली प्रत्येकासाठी पूर्णपणे स्पष्ट नसेल. आताच आपले स्थान निश्चित करा! आमच्या सेफडेव्ह टॉक मध्ये सामील व्हा “तुम्हाला गरज आहे का?” ASPM तुमच्या आयुष्यात?” सायबर सुरक्षा तज्ञ जेम्स बर्थोटी, विल्यम पाम आणि जीझस क्वाड्राडो यांच्यासोबत संभाव्यता शोधण्यासाठी ASPM एक समग्र ॲप्लिकेशन सुरक्षा उपाय म्हणून आपल्या संस्थेला सक्षम करत रहा!