सॉफ्टवेयर विकास भेद्यता पैदा करता है

ट्रेंड माइक्रो न्यूज

शेयर पोस्ट

ट्रेंड माइक्रो एप्लिकेशन सुरक्षा के लिए जोखिम और उपाय प्रस्तुत करता है। पारंपरिक विकास टीमों पर काम करने वाले डेवलपर्स सुरक्षा को बाद के विचार के रूप में देखते हैं क्योंकि वे अनुप्रयोगों के निर्माण और समय सीमा को पूरा करने पर अत्यधिक ध्यान केंद्रित करते हैं।

एप्लिकेशन आज एक अभिन्न भूमिका निभाते हैं, और कई व्यवसाय और उपयोगकर्ता काम, शिक्षा, मनोरंजन, खुदरा और अन्य उद्देश्यों के लिए आवेदनों की एक विस्तृत श्रृंखला पर निर्भर करते हैं। इसलिए, विकास दल यह सुनिश्चित करने में महत्वपूर्ण भूमिका निभाते हैं कि एप्लिकेशन उपयोगकर्ताओं को महान उपयोगिता और प्रदर्शन प्रदान करते हैं, साथ ही साथ खतरे वाले अभिनेताओं से सुरक्षा प्रदान करते हैं जो हमेशा कमजोरियों, कमजोरियों, गलत कॉन्फ़िगरेशन और अन्य सुरक्षा खामियों की तलाश में रहते हैं जिनका वे दुर्भावनापूर्ण प्रदर्शन करने के लिए दुरुपयोग कर सकते हैं। गतिविधियाँ। सुरक्षा जोखिम और भी अधिक स्पष्ट हो गए हैं क्योंकि कंपनियों को अपने व्यवसाय और राजस्व-सृजन प्रक्रियाओं को बनाए रखने के लिए जल्दी से बाजार में आवेदन प्राप्त करने की आवश्यकता होती है।

असुरक्षित अनुप्रयोगों द्वारा उत्पन्न गंभीर जोखिम डिजाइन, विकास और परिनियोजन चरणों के दौरान अनुप्रयोग सुरक्षा की आवश्यकता को रेखांकित करते हैं। इसलिए, सुरक्षा जोखिमों और खतरों पर चर्चा करने की आवश्यकता है जो अनुप्रयोगों का सामना कर सकते हैं और संगठनों के लिए उनके DevOps पाइपलाइन में उपयुक्त साइबर सुरक्षा सुरक्षा शामिल करने के अवसर हैं।

आवेदन भेद्यता

अनुप्रयोगों की बढ़ती जटिलता और तीसरे पक्ष के पुस्तकालयों पर उनकी निर्भरता उन्हें अन्य बातों के साथ-साथ सुरक्षा खतरों के प्रति संवेदनशील बनाती है। 2020 की फॉरेस्टर रिपोर्ट में पाया गया है कि अधिकांश बाहरी हमले सॉफ़्टवेयर भेद्यता या वेब एप्लिकेशन के शोषण के माध्यम से होते हैं। रिपोर्ट ओपन-सोर्स सॉफ़्टवेयर को एप्लिकेशन सुरक्षा के लिए शीर्ष चिंता के रूप में बताती है, पिछले साल से ओपन-सोर्स सुरक्षा कमजोरियों में 50% की वृद्धि को ध्यान में रखते हुए।

कंटेनरों का प्रसार और आवश्यक एपीआई अतिरिक्त जोखिम भी लाते हैं। 2020 की Snyk रिपोर्ट में पाया गया है कि शीर्ष 10 आधिकारिक कंटेनर छवियों में से 50 में से 5 में 2019 से अधिक भेद्यताएं हैं। XNUMX की FXNUMX रिपोर्ट में पाया गया कि एपीआई उल्लंघन या तो बड़े प्लेटफ़ॉर्म द्वारा संचालित होते हैं जिनमें कई तृतीय-पक्ष एकीकरण शामिल होते हैं, या मोबाइल ऐप्स द्वारा और एप्लिकेशन गलत कॉन्फ़िगरेशन के परिणामस्वरूप होते हैं।

असुरक्षित कोड से एप्लिकेशन सुरक्षा जोखिम

ओपन वेब एप्लिकेशन सिक्योरिटी प्रोजेक्ट (OWASP) फाउंडेशन वेब एप्लिकेशन और एपीआई जोखिमों की एक व्यापक सूची प्रदान करता है। यह महत्वपूर्ण है कि डेवलपर्स सबसे आम एप्लिकेशन भेद्यता से अवगत हैं - आमतौर पर असुरक्षित कोड द्वारा बनाई गई - ताकि वे विकास पाइपलाइन के प्रत्येक चरण में उन क्षेत्रों की समीक्षा कर सकें जिन्हें उन्हें कवर करने की आवश्यकता है। ट्रेंड माइक्रो अपने ब्लॉग में अनुप्रयोगों के लिए सबसे आम जोखिमों को सूचीबद्ध करता है।

Trendmicro.com पर ब्लॉग पर और जानें

 


ट्रेंड माइक्रो के बारे में

आईटी सुरक्षा के दुनिया के अग्रणी प्रदाताओं में से एक के रूप में, ट्रेंड माइक्रो डिजिटल डेटा एक्सचेंज के लिए एक सुरक्षित दुनिया बनाने में मदद करता है। 30 से अधिक वर्षों की सुरक्षा विशेषज्ञता, वैश्विक खतरा अनुसंधान और निरंतर नवाचार के साथ, ट्रेंड माइक्रो व्यवसायों, सरकारी एजेंसियों और उपभोक्ताओं के लिए सुरक्षा प्रदान करता है। हमारी XGen™ सुरक्षा रणनीति के लिए धन्यवाद, हमारे समाधान अग्रणी-एज वातावरण के लिए अनुकूलित रक्षा तकनीकों के एक क्रॉस-जेनरेशनल संयोजन से लाभान्वित होते हैं। नेटवर्क की खतरे की जानकारी बेहतर और तेज सुरक्षा को सक्षम बनाती है। क्लाउड वर्कलोड, एंडपॉइंट्स, ईमेल, IIoT और नेटवर्क के लिए अनुकूलित, हमारे कनेक्टेड समाधान तेजी से खतरे का पता लगाने और प्रतिक्रिया के लिए पूरे उद्यम में केंद्रीकृत दृश्यता प्रदान करते हैं।


विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें