சேஃப்டெவ்_டாக்ஸ்_ஒயிட்

தீம்பொருள் தாக்குதல்களின் பரிணாமம்:
அவற்றைக் கண்டறிவது ஏன் முக்கியம் மற்றும் அதை எப்படிச் செய்வது

அபிலாஷா_சின்ஹா
அபிலாஷா சின்ஹா

சொல்யூஷன்ஸ் ஆர்க்கிடெக்ட் வாக்கிங் ட்ரீ டெக்னாலஜிஸ்

லூயிஸ் ரோட்ரிக்ஸ் பெர்சோசா

Xygeni நிறுவனத்தின் CTO மற்றும் இணை நிறுவனர்

டெரெக்_ஃபிஷர்_சேஃப்டெவ்_டாக்ஸ்
டெரெக் மோர்கன்

ஜேபி மார்கன் சேஸ் & கோ நிறுவனத்தின் தயாரிப்பு நிர்வாக இயக்குநர், டெரெக் ஃபிஷர்

தீம்பொருள் தாக்குதல்கள் குறித்த சேஃப்டெவ் பேச்சுக்கள்

தீம்பொருள் தாக்குதல்களின் பரிணாம வளர்ச்சியை ஆழமாகப் பார்ப்போம்: நவீன பயன்பாட்டுக் குறியீடுகளில் 90% வரை திறந்த மூலக் கூறுகளைக் கொண்டுள்ளன. இந்த பரவலான பயன்பாடு, செலவுத் திறன், புதுமை மற்றும் நெகிழ்வுத்தன்மை போன்ற பல நன்மைகளை வழங்குகிறது. இருப்பினும், இது குறிப்பிடத்தக்க இணையப் பாதுகாப்பு அபாயங்களையும் அறிமுகப்படுத்துவதோடு, தீம்பொருள் தாக்குதல்களுக்கும் வழிவகுக்கிறது. சமீபத்திய அறிக்கைகள், 2022-ல் திறந்த மூல மென்பொருட்களை (OSS) குறிவைக்கும் தீம்பொருள் தாக்குதல்கள் 633% என்ற அதிர்ச்சியூட்டும் அளவில் அதிகரித்துள்ளதாகவும், 2023-ல் மேலும் 245% வளர்ச்சி இருக்கும் என்றும் காட்டியுள்ளன.

இந்தத் தாக்குதல்களின் விளைவுகள் கடுமையானவை. உதாரணமாக, சமீபத்திய சம்பவம் XZ பின்கதவுஇது, முக்கியமான பாதுகாப்பு குறைபாடுகளை வெளிப்படுத்தியதுடன், சிறிய குழுக்கள் அல்லது தனிநபர்களால் பராமரிக்கப்படும் திறந்த மூல மென்பொருளைச் சார்ந்திருப்பதில் உள்ள அபாயங்களையும் அடிக்கோடிட்டுக் காட்டியது.

2023-ஆம் ஆண்டில் 67% நிறுவனங்கள் ரான்சம்வேர் தாக்குதல்களைச் சந்தித்த நிலையில், ரான்சம்வேர் சம்பவங்களின் அதிகரிப்பு, இந்த அச்சுறுத்தல்களைக் கையாள்வதன் அவசரத்தை மேலும் வலியுறுத்துகிறது. இன்றைய SafeDev Talk, இந்த முக்கியமான சிக்கல்களைத் தெளிவுபடுத்துவதையும், நமது மென்பொருள் விநியோகச் சங்கிலிகளைப் பாதுகாக்க முன்கூட்டிய உத்திகளின் அவசியத்தை வலியுறுத்துவதையும் நோக்கமாகக் கொண்டுள்ளது. இப்போதே பாருங்கள்!

தீம்பொருள் தாக்குதல்களின் பரிணாமம் - இந்த உரையாடல் உள்ளடக்கியவை:

ஒலிபெருக்கி

சபாநாயகர்

டெரெக் ஃபிஷர்

தயாரிப்பு நிர்வாக இயக்குனர்
ஜே.பி மோர்கன் சேஸ் & கோ.

சபாநாயகர்

லூயிஸ் ரோட்ரிக்ஸ்

இணை நிறுவனர் & சி.டி.ஓ.
Xygeni-யில்

பேச்சாளர்

அபிலாஷா சின்ஹா

சொல்யூஷன்ஸ் ஆர்க்கிடெக்ட் வாக்கிங் ட்ரீ டெக்னாலஜிஸ் அபிலாஷா சின்ஹா

மதிப்பீட்டாளர்

ஜீசஸ் குவாட்ராடோ

தலைமை தயாரிப்பு அதிகாரி
Xygeni-யில்

நீங்கள் இதிலும் ஆர்வம் காட்டலாம்...

திறந்த மூல தீம்பொருள் பாதுகாப்பு

திறந்த மூல தீம்பொருள் பாதுகாப்பு

திறந்த மூல மென்பொருளின் (OSS) முக்கியப் பங்கு இருந்தபோதிலும், அதன் ஒருங்கிணைப்பு பாதுகாப்புச் சவால்கள் நிறைந்தது. சமீபத்திய அறிக்கைகள், OSS-ஐ இலக்காகக் கொண்ட தீம்பொருள் தாக்குதல்கள் அதிகரித்துள்ளதை எடுத்துக்காட்டுகின்றன; 2022-ல் இச்சம்பவங்கள் 633% உயர்ந்து, 2023-ல் 245% ஆகத் தொடர்ந்து வளரும் என எதிர்பார்க்கப்படுகிறது. பொதுவான பாதிப்புகள் மற்றும் வெளிப்பாடுகள் (CVEs) மூலம் அறியப்பட்ட பாதிப்புகளைக் கண்டறிவதை பெரிதும் சார்ந்திருக்கும் பாரம்பரியப் பாதுகாப்பு நடவடிக்கைகள் போதுமானதாக இல்லை என்பது நிரூபிக்கப்பட்டுள்ளது. இந்த நடவடிக்கைகள் பெரும்பாலும் பாதிப்புகளைப் புகாரளிப்பதில் தாமதங்கள், வரையறுக்கப்பட்ட பாதுகாப்பு வரம்பு, மற்றும் அதிநவீன மற்றும் ஜீரோ-டே அச்சுறுத்தல்களைக் கண்டறிய இயலாமை ஆகியவற்றை உள்ளடக்கியுள்ளன...

சேஃப்டெவ்_டாக்_III_ASPM

உங்களுக்கு தேவையா ASPM உங்கள் வாழ்க்கையில் என்ன பிரச்சனை? உங்கள் இணையப் பாதுகாப்பு நடைமுறைகளை வலுப்படுத்துங்கள்!

Application Security Posture Management (ASPM) நாளுக்கு நாள் பிரபலமடைந்து வருகிறது. இருப்பினும், அதன் குறிப்பிட்ட செயல்பாடுகள் அனைவருக்கும் முழுமையாகத் தெளிவாக இல்லாமல் இருக்கலாம். உங்கள் இடத்தை இப்போதே உறுதி செய்யுங்கள்! எங்கள் SafeDev Talk-ல் இணையுங்கள் “உங்களுக்குத் தேவையா? ASPM சைபர் பாதுகாப்பு நிபுணர்களான ஜேம்ஸ் பெர்தோட்டி, வில்லியம் பாம் மற்றும் ஜீசஸ் குவாட்ராடோ ஆகியோருடன் இணைந்து, "உங்கள் வாழ்க்கையில்?" என்பதன் சாத்தியக்கூறுகளை ஆராயுங்கள். ASPM ஒரு முழுமையான பயன்பாட்டுப் பாதுகாப்புத் தீர்வாக உங்கள் நிறுவனத்திற்குத் தொடர்ந்து வலுவூட்டுங்கள்!