
Løsningsarkitekt Walking Tree Technologies

Teknisk direktør og medgründer i Xygeni

Produksjonsdirektør JPMorgan Chase & Co. Derek Fisher
La oss dykke dypt ned i utviklingen av skadevareangrep: opptil 90 % av moderne applikasjonskode består av komponenter med åpen kildekode. Denne utbredte bruken gir en rekke fordeler, som kostnadseffektivitet, innovasjon og fleksibilitet. Imidlertid introduserer den også betydelige cybersikkerhetsrisikoer og åpner døren for skadevareangrep. Nyere rapporter har vist en svimlende økning på 633 % i skadevareangrep rettet mot åpen kildekode i 2022, med en ytterligere vekst på 245 % i 2023.
Konsekvensene av disse angrepene er alvorlige. For eksempel er det nylige tilfellet XZ bakdør, som avdekket kritiske sårbarheter og understreket risikoen ved å stole på åpen kildekode-programvare vedlikeholdt av små team eller enkeltpersoner.
Økningen i ransomware-hendelser, med 67 % av organisasjonene som opplevde ransomware-angrep i 2023, understreker ytterligere hvor viktig det er å håndtere disse truslene. Dagens SafeDev Talk tar sikte på å belyse disse kritiske problemstillingene, og understreker behovet for proaktive strategier for å beskytte programvareforsyningskjedene våre. Se den nå!

Til tross for den kritiske rollen til OSS, er integreringen full av sikkerhetsutfordringer. Nylige rapporter fremhever en økning i skadevareangrep rettet mot OSS, med hendelser som økte med 633 % i 2022 og fortsatte å vokse med 245 % i 2023. Tradisjonelle sikkerhetstiltak, som er sterkt avhengige av å identifisere kjente sårbarheter gjennom vanlige sårbarheter og eksponeringer (CVE-er), viser seg å være utilstrekkelige. Disse tiltakene innebærer ofte forsinkelser i rapportering av sårbarheter, begrenset dekning og manglende evne til å oppdage sofistikerte og nulldagstrusler...

Application Security Posture Management (ASPM) får stadig større oppmerksomhet dag for dag. Imidlertid er kanskje ikke de spesifikke funksjonene helt klare for alle. Sikre deg en plass nå! Bli med på SafeDev-snakkemøtet vårt «Trenger du ASPM i livet ditt?» med cybersikkerhetsekspertene James Berthoty, William Palm og Jesus Cuadrado for å utforske potensialet til ASPM som en helhetlig applikasjonssikkerhetsløsning og fortsett å styrke organisasjonen din!