Prawdopodobnie przegapiłeś to na Black Hat Europe
Jeśli nie byłeś w Londynie lub nie miałeś dostępu do Briefingów, nie widziałeś tego wystąpienia.
Teraz możesz. W tej sesji omówimy, jak wspomagane sztuczną inteligencją tworzenie oprogramowania, oprogramowanie typu open source i nowoczesne dostarczanie pipelinezmieniły zasadniczo model zagrożeń AppSec i to dlatego tradycyjne narzędzia nie nadążają.
To nie jest przepowiednia przyszłości. To już się dzieje.
Zespoły programistów wysyłają teraz produkty ponad 10 razy dziennie, dzięki automatyzacji, kodowi generowanemu przez sztuczną inteligencję i presji związanej z dostawami.
Zespoły ds. bezpieczeństwa mogą realistycznie przeanalizować 1–2 zmiany, ukryte pod szumem narzędzi i ręczną selekcją. To właśnie ta luka jest kluczowa dla atakujących.
Pokazujemy scenariusze z życia wzięte, w których:
Rozwój oparty na sztucznej inteligencji jest już dostępny. Złośliwe oprogramowanie w łańcuchu dostaw skaluje się szybciej niż mechanizmy obronne. Organy regulacyjne oczekują teraz ciągłych dowodów.
Nie musisz już wybierać między szybką wysyłką a bezpieczeństwem.
Obejrzyj sesję i zobacz, jak naprawdę wygląda nowoczesne AppSec!