
Архитекта решења Walking Tree Technologies

Технички директор и суоснивач у Xygeni-ју

Извршни директор производње JPMorgan Chase & Co. Дерек Фишер
Хајде да се дубље позабавимо еволуцијом напада злонамерног софтвера: чак 90% модерног апликацијског кода састоји се од компоненти отвореног кода. Ова широко распрострањена примена нуди бројне предности, као што су исплативост, иновативност и флексибилност. Међутим, она такође уводи значајне ризике по сајбер безбедност и оставља врата отворена за нападе злонамерног софтвера. Недавни извештаји показали су запањујући пораст од 633% у нападима злонамерног софтвера усмереним на отворени код у 2022. години, са додатним растом од 245% у 2023. години.
Последице ових напада су озбиљне. На пример, недавни случај је XZ задња врата, што је открило критичне рањивости и нагласило ризике ослањања на софтвер отвореног кода који одржавају мали тимови или појединци.
Повећање броја инцидената са ransomware-ом, са 67% организација које су доживеле ransomware нападе у 2023. години, додатно наглашава хитну потребу за решавањем ових претњи. Данашњи SafeDev Talk има за циљ да осветли ова критична питања, наглашавајући потребу за проактивним стратегијама за заштиту наших ланаца снабдевања софтвером. Погледајте га сада!

Упркос кључној улози отвореног кода (OSS), његова интеграција је пуна безбедносних изазова. Недавни извештаји истичу пораст напада злонамерног софтвера усмерених на OSS, при чему је број инцидената порастао за 633% у 2022. години и наставио да расте за 245% у 2023. години. Традиционалне безбедносне мере, које се у великој мери ослањају на идентификовање познатих рањивости путем Уобичајених рањивости и изложености (CVE), показују се недовољним. Ове мере често укључују кашњења у пријављивању рањивости, ограничену покривеност и немогућност откривања софистицираних и zero-day претњи...

Application Security Posture Management (ASPM) добија на популарности из дана у дан. Међутим, његове специфичне функционалности можда нису у потпуности јасне свима. Обезбедите своје место сада! Придружите се нашем SafeDev разговору „Да ли вам је потребно ASPM у вашем животу?“ са стручњацима за сајбер безбедност Џејмсом Бертотијем, Вилијамом Палмом и Хесусом Квадрадом како би истражили потенцијал ASPM као холистичко решење за безбедност апликација и наставите да оснажујете своју организацију!