SafeDev_Talks_White

Malware တိုက်ခိုက်မှုများ ဆင့်ကဲပြောင်းလဲလာပုံ-
ဘာကြောင့် သူတို့ကို ရှာဖွေတွေ့ရှိဖို့ အရေးကြီးတာလဲ၊ ဘယ်လိုလုပ်ရမလဲ

အဘိလရှာ_သိင်္ဟာ
Abhilasha Sinha

ဖြေရှင်းချက်များ ဗိသုကာပညာရှင် Walking Tree Technologies

လူးဝစ် ရိုဒရီဂွက်ဇ် ဘာဇိုဆာ

Xygeni မှာ CTO နဲ့ ပူးတွဲတည်ထောင်သူ

ဒဲရက် ဖစ်ရှာ ဆာဖေ့စ် ပြောဆိုချက်များ
ဒဲရက် မော်ဂန်

JPMorgan Chase & Co. ၏ ထုတ်လုပ်မှုဒါရိုက်တာ Derek Fisher

SafeDev မှ Malware တိုက်ခိုက်မှုများအကြောင်း ဆွေးနွေးခြင်း

malware တိုက်ခိုက်မှုများ ဆင့်ကဲဖြစ်စဉ်ကို နက်နက်ရှိုင်းရှိုင်း လေ့လာကြည့်ရအောင်- ခေတ်မီ application code ၉၀% အထိတွင် open-source components များ ပါဝင်သည်။ ဤကျယ်ပြန့်စွာ လက်ခံအသုံးပြုမှုသည် ကုန်ကျစရိတ်သက်သာမှု၊ ဆန်းသစ်တီထွင်မှုနှင့် ပြောင်းလွယ်ပြင်လွယ်ရှိမှုကဲ့သို့သော အကျိုးကျေးဇူးများစွာကို ပေးစွမ်းသည်။ သို့သော် ၎င်းသည် သိသာထင်ရှားသော ဆိုက်ဘာလုံခြုံရေးအန္တရာယ်များကိုလည်း မိတ်ဆက်ပေးပြီး malware တိုက်ခိုက်မှုများအတွက် တံခါးဖွင့်ထားခဲ့သည်။ မကြာသေးမီက အစီရင်ခံစာများအရ ၂၀၂၂ ခုနှစ်တွင် OSS ကို ပစ်မှတ်ထားသော malware တိုက်ခိုက်မှုများသည် ၆၃၃% တိုးလာပြီး ၂၀၂၃ ခုနှစ်တွင် ၂၄၅% ထပ်မံတိုးလာကြောင်း ပြသထားသည်။

ဤတိုက်ခိုက်မှုများ၏ အကျိုးဆက်များသည် ပြင်းထန်ပါသည်။ ဥပမာအားဖြင့်၊ မကြာသေးမီက ဖြစ်ပွားခဲ့သော အမှုမှာ XZ နောက်ကွယ်တံခါး၊ ၎င်းသည် အရေးကြီးသော အားနည်းချက်များကို ဖော်ထုတ်ခဲ့ပြီး အဖွဲ့ငယ်များ သို့မဟုတ် လူပုဂ္ဂိုလ်များမှ ထိန်းသိမ်းထားသော open-source software ကို မှီခိုခြင်း၏ အန္တရာယ်များကို အလေးပေးဖော်ပြခဲ့သည်။

၂၀၂၃ ခုနှစ်တွင် အဖွဲ့အစည်း ၆၇% သည် ransomware တိုက်ခိုက်မှုများကို ကြုံတွေ့ခဲ့ရသည့် ransomware ဖြစ်ရပ်များ တိုးလာခြင်းသည် ဤခြိမ်းခြောက်မှုများကို ကိုင်တွယ်ဖြေရှင်းရန် အရေးတကြီးလိုအပ်ကြောင်း ပိုမိုအလေးပေးဖော်ပြသည်။ ယနေ့ SafeDev Talk သည် ကျွန်ုပ်တို့၏ software ထောက်ပံ့ရေးကွင်းဆက်များကို ကာကွယ်ရန် ကြိုတင်ကာကွယ်သည့် ဗျူဟာများ လိုအပ်ကြောင်း အလေးပေးဖော်ပြခြင်းဖြင့် ဤအရေးကြီးသောပြဿနာများကို ရှင်းလင်းဖော်ပြရန် ရည်ရွယ်ပါသည်။ ယခုပဲ ကြည့်ရှုလိုက်ပါ။

Malware တိုက်ခိုက်မှုများသည် Evolution ကို ထိခိုက်စေသည် - ဤဟောပြောချက်တွင် အောက်ပါတို့ကို ဆွေးနွေးထားသည်-

စပီ

စပီကာ

ဒဲရက် ဖစ်ရှာ

ထုတ်လုပ်မှု၏ အမှုဆောင်ဒါရိုက်တာ။
JPMorgan Chase & Co.

စပီကာ

လူးဝစ် ရိုဒရီဂွက်ဇ်

ပူးတွဲတည်ထောင်သူ & CTO
ဆိုက်ဂျီနီမှာ

စပီကာ

Abhilasha Sinha

ဖြေရှင်းချက်များ ဗိသုကာပညာရှင် လမ်းလျှောက်သစ်ပင်နည်းပညာများ Abhilahas Sinha

က Moderator

ဂျီးဆပ်စ် ကွာဒရာဒို

ကာကွယ်ရေးဦးစီးချုပ်ကုန်ပစ္စည်းအရာရှိချုပ်
ဆိုက်ဂျီနီမှာ

သင်လည်း စိတ်ဝင်စားနိုင်ပါတယ်...

အခမဲ့_ရင်းမြစ်_မဲလ်ဝဲ_ကာကွယ်မှု

အခမဲ့ရင်းမြစ် မဲလ်ဝဲကာကွယ်မှု

OSS ရဲ့ အရေးပါသော အခန်းကဏ္ဍကနေ ပါဝင်နေပေမယ့်လည်း၊ ၎င်းရဲ့ ပေါင်းစပ်မှုဟာ လုံခြုံရေးဆိုင်ရာ စိန်ခေါ်မှုတွေနဲ့ ပြည့်နှက်နေပါတယ်။ မကြာသေးမီက အစီရင်ခံစာတွေအရ OSS ကို ပစ်မှတ်ထားတဲ့ malware တိုက်ခိုက်မှုတွေ မြင့်တက်လာတာကို မီးမောင်းထိုးပြထားပြီး၊ ၂၀၂၂ ခုနှစ်မှာ ဖြစ်ရပ်တွေဟာ ၆၃၃% မြင့်တက်လာခဲ့ပြီး ၂၀၂၃ ခုနှစ်မှာ ၂၄၅% ဆက်လက်တိုးပွားလာနေပါတယ်။ Common Vulnerabilities and Exposures (CVEs) မှတစ်ဆင့် သိရှိထားတဲ့ အားနည်းချက်တွေကို ဖော်ထုတ်ရာမှာ အဓိကအားကိုးနေရတဲ့ ရိုးရာလုံခြုံရေး အစီအမံတွေဟာ မလုံလောက်ဘူးလို့ သက်သေပြနေပါတယ်။ ဒီအစီအမံတွေမှာ အားနည်းချက်အစီရင်ခံရာမှာ နှောင့်နှေးမှုတွေ၊ လွှမ်းခြုံမှု အကန့်အသတ်ရှိခြင်းနဲ့ ခေတ်မီပြီး zero-day ခြိမ်းခြောက်မှုတွေကို ထောက်လှမ်းနိုင်စွမ်း မရှိခြင်းတို့ ပါဝင်လေ့ရှိပါတယ်။

SafeDev_Talk_III_ASPM

မင်းလိုအပ်လား ASPM သင့်ဘဝမှာရော? သင့်ရဲ့ ဆိုက်ဘာလုံခြုံရေးဆိုင်ရာ အလေ့အကျင့်တွေကို အားကောင်းအောင်လုပ်ပါ။

Application Security Posture Management (ASPM) ဟာ တစ်နေ့တခြား ရေပန်းစားလာပါတယ်။ ဒါပေမယ့် သူ့ရဲ့ သီးခြားလုပ်ဆောင်ချက်တွေက လူတိုင်းအတွက် လုံးဝရှင်းလင်းချင်မှ ရှင်းလင်းပါလိမ့်မယ်။ အခုပဲ သင့်နေရာကို လုံခြုံအောင်လုပ်လိုက်ပါ။ ကျွန်ုပ်တို့ရဲ့ SafeDev ဆွေးနွေးပွဲမှာ ပါဝင်လိုက်ပါ။ “သင်လိုအပ်ပါသလား” ASPM "မင်းရဲ့ဘဝမှာလား?" ဆိုက်ဘာလုံခြုံရေးကျွမ်းကျင်သူများ James Berthoty၊ William Palm နှင့် Jesus Cuadrado တို့နှင့်အတူ အလားအလာကို စူးစမ်းလေ့လာရန် ASPM ပြီးပြည့်စုံသော အပလီကေးရှင်း လုံခြုံရေး ဖြေရှင်းချက်တစ်ခုအနေဖြင့် သင့်အဖွဲ့အစည်းကို ဆက်လက်၍ စွမ်းဆောင်နိုင်စေပါ။