Whitepaper

白皮書

  應用系統風險就是最直接的商業風險。隨著數位轉型將組織實體作業與人際互動轉移到線上,企業從未比現在還更依賴應用系統。當漏洞摻雜應用系統環境時,以目前的高度依賴程度來看,任何大小規模的企業都可能發生危機。本報告是第三次【年度應用系統安全的未來展望】調查,我們的調查橫跨美國、歐洲,以及亞太地區,共涵蓋 1504 位來自廣泛產業的資安長與 AppSec 管理者,揭示主要利害關係人面對相關挑戰的應對方式。
任何資安專家恐怕都永遠無法忘懷 2021 年 12 月 9 日的悲劇。就在這天,應用廣泛的 Log4j Java 日 誌 資 料 庫 中 揭 露 了 一 個 重 大 漏 洞: CVE-2021-44228,也被稱為 Log4Shell,是一個遠端執行漏洞,讓攻擊者能夠完全控制受影響的系統。在漏洞揭露當下,一起漏洞濫用事件也已 經被察覺,但這僅是風波的開端而已,更嚴重的問題隨即接踵而至。

    現代應用程式是由許多開源軟體組件、套件以及微服務所結合建構而成。追蹤 Log4j 下落的複雜程度,充分說明應用程式資安防護面臨的挑戰, 以及軟體物料清單(SBOM)是多麼地重要。 SBOM 在近年逐漸成為熱門議題。本電子書將 介紹 SBOM,說明為何我們需要 SBOM、SBOM 在應用程式資安中的作用,以及如何建立 SBOM。
開發人肯定知道選擇 DevOps 時,也必須要考慮 Security,因而就有 DevSecOps 的產生,然而在加上 Security 時,究竟是「拖慢 DevOps 步調」,還是「一兼二顧,摸蜆仔兼洗褲」,立即了解資安與 DevOps 的相愛相殺,精彩情史!