+ All Categories
Home > Software > Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle...

Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle...

Date post: 11-Jan-2017
Category:
Upload: emerasoft-solutions-to-collaborate
View: 126 times
Download: 1 times
Share this document with a friend
28
Emerasoft srl Mission Vision Market & Solutions Monica Burzio Federico Pagnozzi
Transcript
Page 1: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?

•Emerasoft srl•Mission•Vision•Market & Solutions

Monica BurzioFederico Pagnozzi

Page 2: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?

Data di nascita: 2005

Dove siamo:

via Po, 1 – Torinovia del Poggio Laurentino, 118 - Roma

“Il nostro impegno è nella costante ricerca della migliore soluzione per il cliente, garantendo eccellenza nella qualità di servizi e prodotti proposti. La nostra promessa è di svolgere il nostro lavoro con costanza e passione”

Page 3: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?

DevOpsIoT

Testing

ALMSOA

Business Intelligence

SecurityDigital Publishing

Training

ALM+PLM

traceability

standard compliance

Open Source

Big DataUser Experience

SS4B

Enterprise Mobilityagile

IoDUniversity

Usability

APIBPM

Page 4: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?

Agenda

• Le vulnerabilità nei componenti delle applicazioni software

• L’Application Health Check• Demo• Q&A

Mini-seminario: “Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?”

14 APRILE 2016

Image courtesy of Photokanok at FreeDigitalPhotos.net

Page 5: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?

5

Il 23% dei componenti di un’applicazione è vulnerabile.

Sei sicuro della salute delle tue applicazioni?

Page 6: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?
Page 7: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?

Quanto dipendiamo da terze parti?

10% Custom Written Code

Typical Application

Open Source

Cloud ServicesClosed Source

90% From 3rd Parties

Page 8: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?

201320122011200920082007 2010

2B1B500M 4B 6B 8B 13B 17B2014

Source: 2015 State of the Software Supply Chain Report

Richieste di Download di componenti Open Source…

Page 9: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?

Image Source: caranddriver.com

Page 10: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?

Analysis of 1,500+ Applications

106 components

23 known

vulnerabilities

9restrictive licenses

@sonatype

Page 11: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?

59% never repaired

41% 390 days (median 265 days).  CVSS 10s 224 days

<7%The best were remediated in under a week.

Source: USENIX, https://www.usenix.org/system/files/login/articles/15_geer_0.pdf

Page 12: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?

http://www.sonatype.com/download-application-health-check

Page 13: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?
Page 14: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?
Page 15: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?
Page 16: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?
Page 17: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?
Page 18: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?
Page 19: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?
Page 20: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?
Page 21: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?
Page 22: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?
Page 23: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?
Page 24: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?
Page 25: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?

CREATE A SOFTWARE BILL OF MATERIALS

bit.ly/softwareBOM

5MINUTES

@sonatype

Page 26: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?

COME EVITARE CHE QUESTO ACCADA?

Nexus Firewall: Per bloccare l’ingresso e l’uscita dal proprio repository di componenti

indesiderati;

Nexus Lifecycle: Per rimediare facilmente ed evitare i defects in futuro;

Nexus Auditor: Monitoraggio continuo dell’intero portafoglio delle applicazioni.

Page 27: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?

Contenuti disponibili su:

Canale slideshare di Emerasoft

Canale Youtube Emerasoft

Visita il nostro sito emerasoft.com

What’s next

Contattaci: [email protected]

Email: [email protected] Q&A ?

@

WWW

Page 28: Webinar: Il 23% dei componenti di un’applicazione è vulnerabile. Sei sicuro della salute delle tue applicazioni?

Segui i nostri canali …

[email protected]

Emerasoft Srl

via Po, 1 – 10124 Torinovia del Poggio Laurentino, 118 – 00144 Roma

T +39 011 0120370 T +39 06 87811323F +39 011 3710371 

Grazie…

Contatti


Recommended