Toto ste na Black Hat Europe pravdepodobne prehliadli
Pokiaľ ste neboli v Londýne alebo ste nemali prístup k brífingom, túto prednášku ste nevideli.
Teraz môžete. V tejto relácii si rozoberieme, ako vývoj s pomocou umelej inteligencie, malvér s otvoreným zdrojovým kódom a moderné doručovanie pipelinezásadne zmenili model hrozieb AppSec a prečo s nimi tradičné nástroje nedokážu držať krok.
Toto nie je predpoveď budúcnosti. Už sa to deje.
Vývojové tímy teraz odosielajú projekty viac ako 10-krát denne, a to vďaka automatizácii, kódu generovanému umelou inteligenciou a tlaku na dodávky.
Bezpečnostné tímy dokážu realisticky skontrolovať 1 – 2 zmeny, ktoré sú skryté pod hlukom nástrojov a manuálnym triedením. V tejto medzere útočníci vyhrávajú.
Ukážeme scenáre z reálneho sveta, kde:
Vývoj riadený umelou inteligenciou je tu. Škodlivý softvér v dodávateľskom reťazci sa rozširuje rýchlejšie ako obrana. Regulačné orgány teraz očakávajú nepretržité dôkazy.
Už si nemusíte vyberať medzi rýchlou prepravou a bezpečnosťou.
Pozrite si reláciu a uvidíte, ako vyzerá moderný AppSec!