成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2024 年企業安全領導者需要謹記的五大關鍵

安全
安全領導者面臨的最嚴峻挑戰之一就是開源軟件的威脅。許多開發者盲目信任來自公共開源代碼庫的軟件,認為它們不存在安全和合規性問題。然而,未能對代碼進行包含必要的安全控制等在內的正確審查以確保其始終處于最新狀態,會使組織遭受軟件供應鏈攻擊的風險增高。

去年,整個業界在加強軟件供應鏈安全方面取得了顯著進展,但安全團隊在軟件供應鏈方面仍然面臨著許多潛在的威脅。AI/ML模型中惡意代碼的猖獗使用、遭入侵的開源軟件、漏洞利用等問題仍持續困擾著企業。

為在 2024 年確保軟件供應鏈盡可能安全,安全專業人士必須在今年致力于做好以下五大關鍵,包括:

● 對于開源代碼,在信任的同時要對其進行驗證

● 警惕安全解決方案和代碼開發中的AI/ML

● 不要對零日漏洞感到恐慌

● 將 SBOM 作為安全戰略的必備要素進行集成

● 采取“左移”戰略

對于開源代碼,在信任的同時要對其進行驗證

安全領導者面臨的最嚴峻挑戰之一就是開源軟件的威脅。許多開發者盲目信任來自公共開源代碼庫的軟件,認為它們不存在安全和合規性問題。然而,未能對代碼進行包含必要的安全控制等在內的正確審查以確保其始終處于最新狀態,會使組織遭受軟件供應鏈攻擊的風險增高。

步入 2024 年,安全領導者必須在信任開發者開源編碼實踐的同時對其進行驗證。安全風險往往始于開發者從這些公共資源庫下載代碼的那一刻。通過確保自始對代碼進行充分審查,安全領導者就能主動減輕對軟件供應鏈的威脅,避免造成不可挽回的損失。

警惕安全解決方案和代碼開發中的AI/ML

2023年,人工智能的興起推動了創新,但也引起了人們對安全問題的高度關注。軟件開發安全方面的疏忽可能會無意中將惡意代碼引入AI/ML 模型,讓攻擊者有機可乘,由此對企業造成進一步的損害。

開發者還可能會使用從公共 AI/ML 源生成的代碼,而不知道模型是否已遭到入侵。如果盲目信任AI/ML 模型,就可能會給企業招致更多的漏洞——所有來自AI/ML 源的代碼都必須經過審查。

無需對零日漏洞感到恐慌

2023 年,網絡犯罪分子利用零日漏洞的速度創下了歷史新高,而新的一年里,這一趨勢還將持續。

面對零日攻擊,安全團隊常常會感到恐慌,不確定 CVE (關鍵漏洞披露)會產生怎樣的影響。雖然CVE可能存在于他們的軟件中,但也完全有可能在極端特殊情況下被利用,而這些情況并不適用于該企業。在這種情況下,可能會無緣無故地對最終用戶實施耗時且可能具有破壞性的補丁。

今年,CISO 和 CSO 們在采取行動之前,需要先了解 CVE 及其與企業的關系。盲目修補可能弊大于利,而將 CVE 與具體情況聯系起來,則有助于更好地保護企業并明確真正需要采取的行動。

將 SBOM 作為必備要素納入安全戰略

SBOM 已成為安全領導者使用的重要 DevSecOps 工具,因其能為用戶提供更快的識別方法,縮短恢復時間,提高代碼修復的效率和效力,并在更嚴格的監管環境中增強合規性。

SBOM 可以系統性地跟蹤每個應用程序中存在的組件,以及應用程序運行所需的依賴項,使安全團隊能夠準確地查看在發生漏洞利用時受到影響的系統。此外,在 2024 年,網絡安全監管環境還將繼續收緊,這使得 SBOM 不再只是“錦上添花”的存在,而且是確保遵守新規則的必需。

采取“左移”戰略

對于安全領導者來說,落實上述所有的解決方案可能是一項艱巨的任務,這也是為什么CSO 和 CISO 們在 2024 年必須采用“左移”的方法來確保安全性。

通過從一開始就將安全納入軟件開發,安全領導者可以確保為其軟件供應鏈建立更加積極主動的防線。這樣,他們在軟件開發中使用開源或公開開發的 AI/ML 代碼時就更具靈活性,可以更好地控制為其企業而構建的AI/ML 模型,確保盡可能降低CVE 漏洞利用的可能性,并提高了 SBOM 的有效性。

步入2024 年并展望更遠的未來,軟件領域的復雜性只會有增無減。通過在軟件供應鏈安全方面采取“左移”思維,CISO 和 CSO 們可以確保企業更強大、更具韌性,以應對新的安全挑戰。

責任編輯:龐桂玉 來源: 企業網D1Net
相關推薦

2023-12-29 18:18:56

2023-04-24 21:13:28

2016-03-24 17:35:32

甲骨文

2023-01-13 10:44:15

2025-06-11 07:00:00

AICIOGenAI

2024-06-20 13:13:36

2022-11-07 14:09:28

ERPIT領導者

2022-10-10 16:05:58

CIO數字化領導者首席分析師

2024-07-23 15:15:26

2012-01-06 10:11:54

2017-01-15 18:15:23

2019-04-23 05:27:39

2023-09-20 17:20:46

增強現實ARVR

2020-05-13 13:09:21

微隔離網絡攻擊網絡安全

2015-12-18 16:57:06

2021-02-09 09:48:43

AR技術人工智能

2017-03-30 12:00:52

云趨勢容器AI

2016-02-24 16:52:46

企業IT方案

2023-03-28 11:11:19

2022-03-05 11:53:41

網絡安全領導者網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品毛片av一区 | 真人一级毛片 | 伊人狠狠干 | 国产98色在线 | 国产成人免费 | 老牛嫩草一区二区三区av | 亚洲精品黄色 | 亚洲国产精品日韩av不卡在线 | 中文字幕 国产 | 欧美高清视频一区 | 男人的天堂avav | 欧美精品黄| 免费国产一区二区视频 | 久久久久亚洲精品 | 正在播放国产精品 | 国产精品精品视频一区二区三区 | 国产欧美日韩一区二区三区在线 | 国产一区二区三区在线看 | 一区二区三区av | 国产成人综合网 | 在线观看www | 我要看黄色录像一级片 | 国产精品久久久久久妇女6080 | 盗摄精品av一区二区三区 | 国产精品欧美日韩 | 91精品国产综合久久小仙女图片 | 亚洲午夜精品在线观看 | 欧美亚洲视频在线观看 | 国产欧美精品一区二区三区 | 91久久久久久 | 欧美一级做性受免费大片免费 | 国产偷录叫床高潮录音 | 黄色av网站在线观看 | 国产一区二区在线免费播放 | 精品久久久久久18免费网站 | 欧美天堂| 成人一区二区电影 | 欧美理论片在线 | 亚洲视频在线一区 | 欧美精品片 | 国产精品a久久久久 |