Segurança proativa da cadeia de suprimentos de software se tornando crítica à medida que as ameaças aumentam

0 0
Read Time:2 Minute, 22 Second

A Anchore divulgou seu relatório de insights executivos sobre o gerenciamento de práticas de segurança da cadeia de suprimentos de software corporativo. O Anchore 2022 Software Supply Chain Security Report compila respostas de 428 líderes e executivos em funções de TI, segurança e desenvolvimento para identificar as últimas tendências sobre como as organizações estão se adaptando aos novos desafios de segurança da cadeia de fornecimento de software.

A pesquisa foi realizada em dezembro de 2021, antes e depois da publicação da vulnerabilidade do dia zero do Log4j. O impacto foi observado imediatamente, com os entrevistados pesquisados após o incidente log4j sendo muito mais propensos a relatar impactos significativos ou moderados de ataques na cadeia de suprimentos.

Gerenciamento da segurança da cadeia de suprimentos de software é um foco significativo ou superior em 2022

Em resposta ao aumento das preocupações com a cadeia de fornecimento de software, 54% dos entrevistados estão fazendo da segurança da cadeia de fornecimento de software um foco significativo ou superior em 2022. Enquanto 76% das grandes empresas aumentarão o uso de uma conta de software de materiais (SBOM)em 2022, os dados mostram que as práticas de SBOM devem amadurecer para melhorar a segurança da cadeia de suprimentos.

Apenas 18% dos entrevistados possuem SBOMs completos para todas as suas aplicações e menos de um terço segue as melhores práticas do SBOM, como manter um repositório SBOM e solicitar SBOMs de fornecedores comerciais.

“O cenário de segurança de software está mudando rapidamente e é importante que os líderes corporativos entendam o quão crítica a segurança proativa está se tornando”, disse Josh Bressers, vice-presidente de segurança da Anchore.

“Os dados nos mostram que as organizações estão focadas em softwares de código aberto e comercial como parte de seus esforços de segurança na cadeia de suprimentos. A ação mais importante agora é gerar e armazenar SBOMs para o software que eles constroem e usam. Esta base crítica fornece visibilidade sobre os componentes de software dos seus componentes de que eles dependem e monitora para a segurança dos aplicativos pós-implantação. Com um SBOM, as organizações estarão prontas para responder rapidamente à vulnerabilidade do próximo dia zero.”

Destaques do relatório

  • 62% de todas as organizações foram impactadas por ataques à cadeia de fornecimento de software em 2021. As empresas de tecnologia foram as mais afetadas, com mais de 70% relatando ataques.
  • Como resultado desses ataques, 54% indicaram que proteger a cadeia de fornecimento de software é um foco alto ou significativo para 2022.
  • 70% dos usuários avançados de contêineres identificam a segurança da cadeia de suprimentos de software como um foco superior ou significativo.
  • A segurança do software de código aberto é o foco máximo para os esforços de segurança da cadeia de suprimentos, com 46% classificando-o como uma prioridade “Top 3”.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS