2024 年企业安全领导者需要谨记的五大关键

  发布时间:2025-12-07 14:39:24   作者:玩站小弟   我要评论
去年,整个业界在加强软件供应链安全方面取得了显著进展,但安全团队在软件供应链方面仍然面临着许多潜在的威胁。AI/ML模型中恶意代码的猖獗使用、遭入侵的开源软件、漏洞利用等问题仍持续困扰着企业。为在 2 。

去年 ,年企整个业界在加强软件供应链安全方面取得了显著进展,业安但安全团队在软件供应链方面仍然面临着许多潜在的全领威胁。AI/ML模型中恶意代码的导者大关猖獗使用 、遭入侵的需谨开源软件 、漏洞利用等问题仍持续困扰着企业 。记的键

为在 2024 年确保软件供应链尽可能安全,年企安全专业人士必须在今年致力于做好以下五大关键,业安包括:

● 对于开源代码 ,全领在信任的导者大关同时要对其进行验证

● 警惕安全解决方案和代码开发中的AI/ML

● 不要对零日漏洞感到恐慌

● 将 SBOM 作为安全战略的必备要素进行集成

● 采取“左移”战略

对于开源代码  ,香港云服务器在信任的需谨同时要对其进行验证

安全领导者面临的最严峻挑战之一就是开源软件的威胁 。许多开发者盲目信任来自公共开源代码库的记的键软件,认为它们不存在安全和合规性问题 。年企然而 ,业安未能对代码进行包含必要的全领安全控制等在内的正确审查以确保其始终处于最新状态 ,会使组织遭受软件供应链攻击的风险增高  。

步入 2024 年 ,源码库安全领导者必须在信任开发者开源编码实践的同时对其进行验证 。安全风险往往始于开发者从这些公共资源库下载代码的那一刻 。通过确保自始对代码进行充分审查 ,安全领导者就能主动减轻对软件供应链的威胁,避免造成不可挽回的损失 。

警惕安全解决方案和代码开发中的AI/ML

2023年 ,人工智能的兴起推动了创新,但也引起了人们对安全问题的高度关注。软件开发安全方面的高防服务器疏忽可能会无意中将恶意代码引入AI/ML 模型 ,让攻击者有机可乘,由此对企业造成进一步的损害  。

开发者还可能会使用从公共 AI/ML 源生成的代码,而不知道模型是否已遭到入侵。如果盲目信任AI/ML 模型,就可能会给企业招致更多的漏洞——所有来自AI/ML 源的代码都必须经过审查 。

无需对零日漏洞感到恐慌

2023 年,网络犯罪分子利用零日漏洞的速度创下了历史新高,而新的服务器租用一年里 ,这一趋势还将持续。

面对零日攻击,安全团队常常会感到恐慌,不确定 CVE (关键漏洞披露)会产生怎样的影响 。虽然CVE可能存在于他们的软件中 ,但也完全有可能在极端特殊情况下被利用,而这些情况并不适用于该企业 。在这种情况下,可能会无缘无故地对最终用户实施耗时且可能具有破坏性的补丁。

今年  ,CISO 和 CSO 们在采取行动之前 ,需要先了解 CVE 及其与企业的模板下载关系 。盲目修补可能弊大于利,而将 CVE 与具体情况联系起来,则有助于更好地保护企业并明确真正需要采取的行动 。

将 SBOM 作为必备要素纳入安全战略

SBOM 已成为安全领导者使用的重要 DevSecOps 工具,因其能为用户提供更快的识别方法,缩短恢复时间,提高代码修复的效率和效力,并在更严格的监管环境中增强合规性 。

SBOM 可以系统性地跟踪每个应用程序中存在的组件  ,源码下载以及应用程序运行所需的依赖项,使安全团队能够准确地查看在发生漏洞利用时受到影响的系统。此外,在 2024 年 ,网络安全监管环境还将继续收紧,这使得 SBOM 不再只是“锦上添花”的存在,而且是确保遵守新规则的必需 。

采取“左移”战略

对于安全领导者来说  ,落实上述所有的解决方案可能是一项艰巨的任务 ,这也是为什么CSO 和 CISO 们在 2024 年必须采用“左移”的方法来确保安全性。

通过从一开始就将安全纳入软件开发,安全领导者可以确保为其软件供应链建立更加积极主动的防线。这样 ,他们在软件开发中使用开源或公开开发的 AI/ML 代码时就更具灵活性 ,可以更好地控制为其企业而构建的AI/ML 模型  ,确保尽可能降低CVE 漏洞利用的可能性,并提高了 SBOM 的有效性。

步入2024 年并展望更远的未来,软件领域的复杂性只会有增无减。通过在软件供应链安全方面采取“左移”思维,CISO 和 CSO 们可以确保企业更强大 、更具韧性,以应对新的安全挑战 。

  • Tag:

相关文章

  • 100 预算,你会怎么开展网络安全?

    为了最大限度地保障自身网络安全,组织可能会部署防火墙、VPN、反病毒软件、带有视网膜扫描仪的多重加密备份等防御设备,但是如果只有区区 100 美元的网络安全预算,网络专家们该如何做安全防护工作?针对这
    2025-12-07
  • 2023年需要了解的一些重要数据中心统计数据

    数据中心在世界经济的未来中发挥着至关重要的作用。事实上,随着越来越多的用户和企业转向数字领域,对有效信息处理的需求也在不断增长。数据中心充当通信网络连接器,因此终端用户即使在远程工作时也可以快速访问信
    2025-12-07
  • 数据中心虚拟化的八个好处

    在数字优先的世界中,虚拟化是一个驱动因素,对于数据中心来说,它是扩展和保持效率的关键。数据中心虚拟化是企业简化运营的另一个选择。无论是管理员还是利益相关者,都应该考虑数据中心虚拟化在成本、可扩展性和其
    2025-12-07
  • 推动下一代数据中心向400G和800G迈进

    在大数据、云计算和物联网(IoT)时代,对更快、更高效的数据中心的需求不断增长。 数据中心需要支持更高的网络速度和带宽,以处理大量数据流入和处理。 因此,向400G以太网(400
    2025-12-07
  • 是否该拆分CISO角色?

    近年来,网络安全得到了大量关注,随之而来的是立法、法规和更多的审查,这导致CISO现在的职责超出了保护企业的技术层面。IANS的一项研究显示,CISO不仅负责信息安全,还经常包括技术风险和合规等方面。
    2025-12-07
  • 什么是无人数据中心?应该使用无人数据中心吗?

    乍一看,“无人”数据中心的概念听起来几乎像科幻小说。但实际上,无人数据中心已经存在,我们有充分理由相信,未来几年,它们将变得更加突出,这既是因为无需工作人员在现场运营数据中心的技术越来越普及,也是因为
    2025-12-07

最新评论