
Çözüm Mimarı, Walking Tree Technologies

Xygeni'de CTO ve Kurucu Ortak

JPMorgan Chase & Co. Üretim Direktörü Derek Fisher
Kötü amaçlı yazılım saldırılarının evrimine daha yakından bakalım: Modern uygulama kodlarının %90'ına kadarı açık kaynaklı bileşenlerden oluşuyor. Bu yaygın benimseme, maliyet verimliliği, yenilik ve esneklik gibi birçok avantaj sunuyor. Ancak, önemli siber güvenlik riskleri de getiriyor ve kötü amaçlı yazılım saldırılarına açık kapı bırakıyor. Son raporlar, 2022'de açık kaynaklı yazılımları hedef alan kötü amaçlı yazılım saldırılarında %633'lük şaşırtıcı bir artış olduğunu ve 2023'te de %245'lik bir artış daha yaşanacağını gösteriyor.
Bu saldırıların sonuçları ciddi. Örneğin, son olay şu: XZ arka kapısıBu durum, kritik güvenlik açıklarını ortaya çıkardı ve küçük ekipler veya bireyler tarafından sürdürülen açık kaynaklı yazılımlara güvenmenin risklerinin altını çizdi.
2023 yılında kuruluşların %67'sinin fidye yazılımı saldırılarına maruz kalmasıyla birlikte fidye yazılımı olaylarındaki artış, bu tehditlerle mücadele etmenin aciliyetini daha da vurguluyor. Bugünkü SafeDev Talk, yazılım tedarik zincirlerimizi korumak için proaktif stratejilere duyulan ihtiyacı vurgulayarak bu kritik konuları aydınlatmayı amaçlıyor. Hemen izleyin!

Açık kaynak yazılımın (OSS) kritik rolüne rağmen, entegrasyonu güvenlik sorunlarıyla doludur. Son raporlar, OSS'yi hedef alan kötü amaçlı yazılım saldırılarında bir artış olduğunu ve olayların 2022'de %633 arttığını ve 2023'te %245 artmaya devam edeceğini vurgulamaktadır. Ortak Güvenlik Açıkları ve Maruz Kalma Bildirimleri (CVE'ler) aracılığıyla bilinen güvenlik açıklarını belirlemeye büyük ölçüde dayanan geleneksel güvenlik önlemleri yetersiz kalmaktadır. Bu önlemler genellikle güvenlik açığı raporlamasında gecikmelere, sınırlı kapsama alanına ve gelişmiş ve sıfır gün tehditlerini tespit edememeye yol açmaktadır...

Application Security Posture Management (ASPM(SafeDev) her geçen gün daha fazla ilgi görüyor. Ancak, belirli işlevleri herkes için tamamen açık olmayabilir. Hemen yerinizi ayırtın! SafeDev Talk'umuza katılın: "İhtiyacınız var mı?" ASPM Siber güvenlik uzmanları James Berthoty, William Palm ve Jesus Cuadrado ile birlikte, hayatınızda "hangi alanlarda" bulunduğunu keşfederek, siber güvenlik teknolojilerinin potansiyelini araştırıyoruz. ASPM Bütüncül bir uygulama güvenliği çözümü olarak kuruluşunuzu güçlendirmeye devam edin!