প্রকৃত প্রস্তুতির সাথে মতবিরোধে সফ্টওয়্যার সরবরাহ চেইন সুরক্ষায় আত্মবিশ্বাস

[ad_1]

নতুন গবেষণায় দেখা গেছে যে 32 শতাংশ সুরক্ষা পেশাদাররা মনে করেন যে তারা ক্রমবর্ধমান হুমকি এবং সম্মতি বিধিমালা সত্ত্বেও শূন্য-ক্ষমতা প্রদানযোগ্যতা সফ্টওয়্যার সরবরাহ করতে পারে। Percent৮ শতাংশ আরও বাস্তববাদী, তারা উল্লেখ করে যে তারা এই নিকট-অসম্ভব ফলাফল অর্জন সম্পর্কে অনিশ্চিত বোধ করে।

থেকে অধ্যয়ন লিনেজেআরএসএর অংশগ্রহণকারীদের মধ্যে পরিচালিত, এও দেখায় যে সফটওয়্যার বিল অফ মেটেরিয়াল (এসবিওএম) বিধিমালা এবং নির্দেশিকাগুলি বাড়তে থাকে, সংস্থাগুলি তাদের গ্রহণের স্তরে পরিবর্তিত হয়।

আধুনিক কোডবেসগুলির 90 শতাংশেরও বেশি ওপেন-সোর্স নির্ভরতার উপর নির্মিত এবং 95 শতাংশ সফ্টওয়্যার দুর্বলতা এই কোডের জন্য সরাসরি দায়ী। তবুও উত্তরদাতাদের যথেষ্ট পরিমাণে 34 শতাংশ ওপেন-সোর্স উপাদানগুলি সঠিকভাবে সনাক্তকরণ এবং ট্র্যাকিংয়ে অসুবিধার কথা জানায়, একটি সমালোচনামূলক অন্ধ জায়গা প্রকাশ করে। 29 শতাংশ দলের এখনও দুর্বলতার জন্য এসবিওএমগুলি বিশ্লেষণের জন্য প্রয়োজনীয় সরঞ্জাম এবং প্রক্রিয়াগুলির অভাব রয়েছে।

প্রতিবেদনে আরও দেখা গেছে যে 38 শতাংশ উত্তরদাতারা বলেছেন যে তারা তাদের অ্যাপ্লিকেশনগুলির মধ্যে সবচেয়ে দুর্বল ক্ষেত্রগুলিকে অগ্রাধিকার দেয়। যদিও এটি প্রথমে ইতিবাচক শোনাতে পারে, এর অর্থ তারা আক্রমণ করার জন্য সফ্টওয়্যার সরবরাহ চেইনের মধ্যে অনুমিত কম দুর্বল অঞ্চলগুলি ছেড়ে চলেছে।

উত্তরদাতাদের একটি বৃহত সংখ্যাগরিষ্ঠ 88 শতাংশ রিপোর্ট করেছেন যে এআইয়ের সমালোচনামূলকভাবে বা উল্লেখযোগ্যভাবে সফ্টওয়্যার সরবরাহ চেইন সুরক্ষা দৃশ্যমানতা বাড়ানোর সম্ভাবনা রয়েছে। যাইহোক, এআই ঝুঁকি, ডেটা সুরক্ষা এবং গোপনীয়তা (35 শতাংশ) এবং এআই কোড জেনারেশন এবং ভিবে কোডিং ঝুঁকিগুলি (26 শতাংশ) সর্বাগ্রে উপস্থাপন করে।

“এই বছর আরএসএর থিম, ‘অনেক কণ্ঠস্বর। একটি সম্প্রদায়,’ সমস্ত সুরক্ষা পেশাদারদের মুখোমুখি চ্যালেঞ্জগুলির উপর আলোকপাতের গুরুত্বের উপর জোর দিয়েছিল। এটি লক্ষ্য করে আনন্দিত যে সুরক্ষা পেশাদাররা এআই উদ্ভাবন, ওপেন সোর্স ঝুঁকি এবং ক্রমবর্ধমান বিধিবিধানের আশেপাশে সুরক্ষা চালকদের সম্পর্কে আরও সচেতন,” জাভেদ হাসান, সিইও এবং কো-ফাউন্ডার বলেছেন। “তবে, নিরাপদ ডিজিটাল অবকাঠামো চালানোর জন্য এই সচেতনতার সাথে আরও বেশি পদক্ষেপের প্রয়োজন রয়েছে। সংস্থাগুলি অবশ্যই সামগ্রিক সমাধানগুলি লাভ করতে পারে যা সমস্ত কোডে দৃশ্যমানতা সরবরাহ করতে পারে এবং ডিজিটাল ট্রান্সফর্মেশনগুলির বেগে এগুলি ঠিক করতে পারে-যাতে দলগুলি ক্যাচ-আপ খেলার পরিবর্তে উদ্ভাবন করতে পারে।”

আপনি পেতে পারেন সম্পূর্ণ প্রতিবেদন বংশের সাইটে এবং নীচের অনুসন্ধানের একটি ইনফোগ্রাফিক সংক্ষিপ্তসার রয়েছে।

চিত্র ক্রেডিট:: সব কিছু/ডিপোজিটফোটস ডটকম



[ad_2]

Leave a Comment