
सोलुसन्स आर्किटेक्ट वाकिङ ट्री टेक्नोलोजीज

Xygeni मा CTO र सह-संस्थापक

उत्पादन जेपी मोर्गन चेस एण्ड कम्पनीका कार्यकारी निर्देशक डेरेक फिशर
मालवेयर आक्रमणको विकासमा गहिरिएर लागौं: आधुनिक अनुप्रयोग कोडको ९०% सम्ममा खुला-स्रोत घटकहरू समावेश छन्। यो व्यापक अपनाइले लागत दक्षता, नवीनता र लचिलोपन जस्ता धेरै फाइदाहरू प्रदान गर्दछ। यद्यपि, यसले महत्त्वपूर्ण साइबर सुरक्षा जोखिमहरू पनि प्रस्तुत गर्दछ र मालवेयर आक्रमणहरूको लागि ढोका खुला छोड्छ। हालैका रिपोर्टहरूले २०२२ मा OSS लाई लक्षित मालवेयर आक्रमणहरूमा आश्चर्यजनक ६३३% वृद्धि देखाएको छ, २०२३ मा थप २४५% वृद्धिको साथ।
यी आक्रमणहरूको प्रभाव गम्भीर छ। उदाहरणका लागि, हालैको घटना हो XZ ब्याकडोर, जसले महत्वपूर्ण जोखिमहरूलाई उजागर गर्यो र साना टोली वा व्यक्तिहरूद्वारा राखिएको खुला स्रोत सफ्टवेयरमा निर्भर हुने जोखिमहरूलाई जोड दियो।
२०२३ मा ६७% संस्थाहरूले र्यान्समवेयर आक्रमणको अनुभव गरेको र्यान्समवेयर घटनाहरूमा भएको वृद्धिले यी खतराहरूलाई सम्बोधन गर्ने जरुरीतालाई अझ जोड दिन्छ। आजको सेफडेभ टकले यी महत्वपूर्ण मुद्दाहरूलाई प्रकाश पार्ने लक्ष्य राखेको छ, हाम्रा सफ्टवेयर आपूर्ति शृङ्खलाहरूलाई सुरक्षित राख्न सक्रिय रणनीतिहरूको आवश्यकतालाई जोड दिँदै। अहिले नै हेर्नुहोस्!

OSS को महत्वपूर्ण भूमिकाको बावजुद, यसको एकीकरण सुरक्षा चुनौतीहरूले भरिएको छ। हालैका रिपोर्टहरूले OSS लाई लक्षित मालवेयर आक्रमणहरूमा वृद्धि भएको हाइलाइट गर्दछ, जसमा घटनाहरू २०२२ मा ६३३% ले बढेका छन् र २०२३ मा २४५% ले बढिरहेका छन्। परम्परागत सुरक्षा उपायहरू, जुन सामान्य जोखिम र एक्सपोजर (CVEs) मार्फत ज्ञात जोखिमहरू पहिचान गर्नमा धेरै निर्भर छन्, अपर्याप्त साबित भइरहेका छन्। यी उपायहरूमा प्रायः जोखिम रिपोर्टिङमा ढिलाइ, सीमित कभरेज, र परिष्कृत र शून्य-दिन खतराहरू पत्ता लगाउन असमर्थता समावेश छ...

Application Security Posture Management (ASPM) दिन प्रतिदिन आकर्षण बढ्दै गइरहेको छ। यद्यपि, यसको विशिष्ट कार्यक्षमताहरू सबैका लागि पूर्ण रूपमा स्पष्ट नहुन सक्छअहिले नै आफ्नो स्थान सुरक्षित गर्नुहोस्! हाम्रो SafeDev कुराकानीमा सामेल हुनुहोस् “के तपाईंलाई आवश्यक छ ASPM "तपाईंको जीवनमा?" साइबर सुरक्षा विज्ञ जेम्स बर्थोटी, विलियम पाम र जेसस कुआड्राडोसँग सम्भाव्यताको अन्वेषण गर्न ASPM एक समग्र अनुप्रयोग सुरक्षा समाधानको रूपमा र आफ्नो संस्थालाई सशक्त बनाइरहनुहोस्!