
Arhitekt rešitev Walking Tree Technologies

CTO in soustanovitelj pri Xygeni

Izvršni direktor proizvodnje JPMorgan Chase & Co. Derek Fisher
Poglobimo se v razvoj napadov zlonamerne programske opreme: do 90 % sodobne aplikacijske kode sestavljajo odprtokodne komponente. Ta široka uporaba ponuja številne prednosti, kot so stroškovna učinkovitost, inovativnost in prilagodljivost. Vendar pa uvaja tudi znatna tveganja za kibernetsko varnost in pušča vrata odprta za napade zlonamerne programske opreme. Nedavna poročila so pokazala osupljivih 633-odstotno povečanje napadov zlonamerne programske opreme, usmerjenih na odprtokodne sisteme, v letu 2022, z nadaljnjo 245-odstotno rastjo v letu 2023.
Posledice teh napadov so hude. Na primer, nedavni primer je Zadnja vrata XZ, ki je razkril kritične ranljivosti in poudaril tveganja zanašanja na odprtokodno programsko opremo, ki jo vzdržujejo majhne ekipe ali posamezniki.
Povečanje števila incidentov z izsiljevalsko programsko opremo, saj je leta 2023 67 % organizacij doživelo napade z izsiljevalsko programsko opremo, še dodatno poudarja nujnost obravnavanja teh groženj. Današnji pogovor SafeDev Talk želi osvetliti ta kritična vprašanja in poudariti potrebo po proaktivnih strategijah za zaščito naših dobavnih verig programske opreme. Oglejte si ga zdaj!

Kljub ključni vlogi sistema odprtega kode (OSS) je njegova integracija polna varnostnih izzivov. Nedavna poročila poudarjajo porast napadov zlonamerne programske opreme, usmerjenih v OSS, pri čemer se je število incidentov leta 2022 povečalo za 633 %, leta 2023 pa še naprej naraščalo za 245 %. Tradicionalni varnostni ukrepi, ki se močno zanašajo na prepoznavanje znanih ranljivosti s pomočjo skupnih ranljivosti in izpostavljenosti (CVE), se izkazujejo za nezadostne. Ti ukrepi pogosto vključujejo zamude pri poročanju o ranljivostih, omejeno pokritost in nezmožnost odkrivanja sofisticiranih groženj in groženj ničtega dne ...

Application Security Posture Management (ASPM) pridobiva na veljavi iz dneva v dan. Vendar pa njegove specifične funkcionalnosti morda niso povsem jasne vsem. Zagotovite si mesto zdaj! Pridružite se našemu pogovoru SafeDev »Ali potrebujete ASPM v vašem življenju?« s strokovnjaki za kibernetsko varnost Jamesom Berthotyjem, Williamom Palmom in Jesusom Cuadradom, da bi raziskali potencial ASPM kot celostno rešitev za varnost aplikacij in še naprej krepite svojo organizacijo!