Whitepaper

白皮書

當速度超越安全,無人煞車時,會發生什麼事?各組織競相以前所未有的速度部署,而人工智慧、多雲架構和複雜的軟體鏈正在引發威脅。結果如何?安全漏洞日益擴大,任何政策都無法單靠自身力量彌補。

變革刻不容緩,但前進的道路卻不明朗。在這個關鍵時刻,我們訪問了全球 1,500 位應用程式安全領導者(首席資訊安全長、應用安全經理和開發主管),探討他們如何在人工智慧時代彌合攻防雙方之間日益擴大的差距。
根據 Gartner 的預測,到 2026 年,約 80% 的企業將使用生成式人工智慧(GenAI)應用程式介面(API)或模型。隨著AI提高了組織的生產力,它進一步促使了需求和採用的增長。因此,AI 工具正迅速被採用;然而,在許多情況下,這些工具的使用往往是非正式的或未經授權的影子 IT。
  應用系統風險就是最直接的商業風險。隨著數位轉型將組織實體作業與人際互動轉移到線上,企業從未比現在還更依賴應用系統。當漏洞摻雜應用系統環境時,以目前的高度依賴程度來看,任何大小規模的企業都可能發生危機。本報告是第三次【年度應用系統安全的未來展望】調查,我們的調查橫跨美國、歐洲,以及亞太地區,共涵蓋 1504 位來自廣泛產業的資安長與 AppSec 管理者,揭示主要利害關係人面對相關挑戰的應對方式。
任何資安專家恐怕都永遠無法忘懷 2021 年 12 月 9 日的悲劇。就在這天,應用廣泛的 Log4j Java 日 誌 資 料 庫 中 揭 露 了 一 個 重 大 漏 洞: CVE-2021-44228,也被稱為 Log4Shell,是一個遠端執行漏洞,讓攻擊者能夠完全控制受影響的系統。在漏洞揭露當下,一起漏洞濫用事件也已 經被察覺,但這僅是風波的開端而已,更嚴重的問題隨即接踵而至。

    現代應用程式是由許多開源軟體組件、套件以及微服務所結合建構而成。追蹤 Log4j 下落的複雜程度,充分說明應用程式資安防護面臨的挑戰, 以及軟體物料清單(SBOM)是多麼地重要。 SBOM 在近年逐漸成為熱門議題。本電子書將 介紹 SBOM,說明為何我們需要 SBOM、SBOM 在應用程式資安中的作用,以及如何建立 SBOM。
開發人肯定知道選擇 DevOps 時,也必須要考慮 Security,因而就有 DevSecOps 的產生,然而在加上 Security 時,究竟是「拖慢 DevOps 步調」,還是「一兼二顧,摸蜆仔兼洗褲」,立即了解資安與 DevOps 的相愛相殺,精彩情史!