SafeDev_Talks_White විසින් තවත්

අනිෂ්ට මෘදුකාංග ප්‍රහාර පරිණාමය:
ඒවා හඳුනා ගැනීම වැදගත් වන්නේ ඇයි සහ එය කරන්නේ කෙසේද?

අභිලාෂ_සිංහ
අභිලාෂ සිංහ

විසඳුම් ගෘහ නිර්මාණ ශිල්පී ඇවිදීමේ ගස් තාක්ෂණයන්

ලුයිස් රොඩ්‍රිගස් බර්සෝසා

සයිජෙනි හි CTO සහ සම-නිර්මාතෘ

ඩෙරෙක්_ෆිෂර්_සෆදේව්_කතා
ඩෙරෙක් මෝගන්

නිෂ්පාදන විධායක අධ්‍යක්ෂ ජේපී මෝගන් චේස් සහ සමාගම ඩෙරෙක් ෆිෂර්

අනිෂ්ට මෘදුකාංග ප්‍රහාර පිළිබඳව SafeDev කතා කරයි

අනිෂ්ට මෘදුකාංග ප්‍රහාර පරිණාමය ගැඹුරට කිමිදෙමු: නවීන යෙදුම් කේතවලින් 90% ක් දක්වා විවෘත මූලාශ්‍ර සංරචක අඩංගු වේ. මෙම පුළුල් භාවිතය පිරිවැය කාර්යක්ෂමතාව, නවෝත්පාදනය සහ නම්‍යශීලීභාවය වැනි බොහෝ ප්‍රතිලාභ ලබා දෙයි. කෙසේ වෙතත්, එය සැලකිය යුතු සයිබර් ආරක්ෂණ අවදානම් ද හඳුන්වා දෙන අතර අනිෂ්ට මෘදුකාංග ප්‍රහාර සඳහා දොර විවෘත කරයි. මෑත කාලීන වාර්තා මගින් 2022 දී OSS ඉලක්ක කරගත් අනිෂ්ට මෘදුකාංග ප්‍රහාරවල විශ්මයජනක 633% ක වැඩිවීමක් පෙන්නුම් කර ඇති අතර 2023 දී තවත් 245% ක වර්ධනයක් පෙන්නුම් කරයි.

මෙම ප්‍රහාරවල ඇඟවුම් බරපතල ය. උදාහරණයක් ලෙස, මෑත කාලීන සිද්ධිය නම් XZ පිටුපස දොර, එය තීරණාත්මක අවදානම් හෙළි කළ අතර කුඩා කණ්ඩායම් හෝ පුද්ගලයින් විසින් නඩත්තු කරනු ලබන විවෘත මූලාශ්‍ර මෘදුකාංග මත යැපීමේ අවදානම අවධාරනය කළේය.

2023 දී සංවිධානවලින් 67% ක් ransomware ප්‍රහාරවලට මුහුණ දෙන ransomware සිදුවීම් වැඩිවීම, මෙම තර්ජන ආමන්ත්‍රණය කිරීමේ හදිසි අවශ්‍යතාවය තවදුරටත් අවධාරණය කරයි. අද SafeDev Talk හි අරමුණ වන්නේ මෙම තීරණාත්මක ගැටළු ආලෝකමත් කිරීමයි, අපගේ මෘදුකාංග සැපයුම් දාම ආරක්ෂා කිරීම සඳහා ක්‍රියාකාරී උපාය මාර්ගවල අවශ්‍යතාවය අවධාරණය කිරීමයි. දැන් එය නරඹන්න!

අනිෂ්ට මෘදුකාංග ප්‍රහාර පරිණාමය - මෙම සාකච්ඡාව ආවරණය කරයි:

කථිකයෝ

කථානායකතුමා

ඩෙරෙක් ෆිෂර්

නිෂ්පාදන අධ්‍යක්ෂ විධායක.
ජේපී මෝර්ගන් චේස් සහ සමාගම.

කථානායකතුමා

ලුයිස් රොඩ්‍රිගස්

සම-නිර්මාතෘ සහ සීටීඕ
සයිජෙනි හිදී

කථානායක

අභිලාෂ සිංහ

විසඳුම් ගෘහ නිර්මාණ ශිල්පී ඇවිදින ගස් තාක්ෂණයන් අභිලාෂ සිංහ

උපපරිපාලක නිලධාරී

ජෙසුස් කුවඩ්‍රාඩෝ

ප්‍රධාන නිෂ්පාදන නිලධාරී
සයිජෙනි හිදී

ඔබත්... මේ ගැන උනන්දු විය හැකියි.

විවෘත_මූලාශ්‍ර_අනිෂ්ට මෘදුකාංග_ආරක්ෂාව

විවෘත මූලාශ්‍ර අනිෂ්ට මෘදුකාංග ආරක්ෂාව

OSS හි තීරණාත්මක කාර්යභාරය තිබියදීත්, එහි ඒකාබද්ධ කිරීම ආරක්ෂක අභියෝගවලින් පිරී ඇත. මෑත කාලීන වාර්තා මගින් OSS ඉලක්ක කරගත් අනිෂ්ට මෘදුකාංග ප්‍රහාරවල වැඩිවීමක් ඉස්මතු කරයි, 2022 දී සිදුවීම් 633% කින් ඉහළ ගොස් 2023 දී 245% කින් අඛණ්ඩව වර්ධනය වේ. පොදු අවදානම් සහ නිරාවරණ (CVEs) හරහා දන්නා අවදානම් හඳුනා ගැනීම මත දැඩි ලෙස රඳා පවතින සාම්ප්‍රදායික ආරක්ෂක පියවරයන් ප්‍රමාණවත් නොවන බව ඔප්පු වේ. මෙම පියවරයන් බොහෝ විට අවදානම් වාර්තා කිරීමේ ප්‍රමාදයන්, සීමිත ආවරණය සහ නවීන සහ ශුන්‍ය-දින තර්ජන හඳුනා ගැනීමට නොහැකි වීම ඇතුළත් වේ...

ආරක්ෂිත දේව්_කතාව_III_ASPM

ඔබට අවශ්යද? ASPM ඔබේ ජීවිතයේ? ඔබේ සයිබර් ආරක්ෂණ පිළිවෙත් ශක්තිමත් කරන්න!

Application Security Posture Management (ASPM) දිනෙන් දින ආකර්ෂණය වෙමින් පවතී. කෙසේ වෙතත්, එහි නිශ්චිත ක්‍රියාකාරීත්වයන් සෑම කෙනෙකුටම සම්පූර්ණයෙන්ම පැහැදිලි නොවිය හැකිය. දැන් ඔබේ ස්ථානය සුරක්ෂිත කරන්න! අපගේ SafeDev සාකච්ඡාවට සම්බන්ධ වන්න “ඔබට අවශ්‍යද ASPM "ඔබේ ජීවිතයේ?" විභවය ගවේෂණය කිරීම සඳහා සයිබර් ආරක්ෂණ විශේෂඥයින් වන ජේම්ස් බර්තෝටි, විලියම් පාම් සහ ජේසුස් ක්වාඩ්‍රාඩෝ සමඟ ASPM පරිපූර්ණ යෙදුම් ආරක්ෂණ විසඳුමක් ලෙස සහ ඔබේ සංවිධානය බලගැන්වීම දිගටම කරගෙන යන්න!