ݺߣ

ݺߣShare a Scribd company logo
Marcella - Giorgio - Giampaolo
Volete maggiore Sicurezza?
Non sprecate il tempo degli
sviluppatori
9th Annual State of the
Software Supply Chain
1.Profesia 2023 State of the Software Supply Chain Talk.pdf
1.Profesia 2023 State of the Software Supply Chain Talk.pdf
2023: un anno di Innovazione
Il tasso di crescita di nuovi Progetti OSS sta recuperandoterreno
Year-over-year growth in new OSS projects by ecosystem
Maintained Projects
Maintained
(11%)
Unmaintained
(89%)
1-Year Change in Set of Maintained Projects (2022-2023)
-18.6%
+12.2%
Richiesta di LLM Libraries in crescita
LLM Library Usage Over Time
Richiesta di ML Libraries Broadly in aumento
Traditional ML Library Usage Over Time
Attackers Are Also Innovating
Next-Generation Software Supply Chain Attacks
3x Increase
Sfide per accogliere l'innovazione
150 Dependencies (avg Java project)
X 10 Releases Per Year (avg per dependency)
1500 Updates To Consider
Inefficient Upgrades Waste Time
The average downloaded Maven Central component
has 10 superior versions available.
Optimal
Only Certain Versions Need Attention
Only Certain Versions Need Attention
False Positives
1. Usa vulnerability scanners con un basso
tasso di falsi positivi.
2. Scegli la versione ottimale durante gli
upgrade.
Risparmia fatica durante gli Upgrade
Insieme fanno un risparmio di 1.5 mesi di
tempo /team di sviluppo /anno...
Basta "sprecare" il
tempo dei Developers
I Regulamenti stanno arrivando sono QUI
Le richieste di SBOM si stanno diffondendo
GRAZIE! E adesso correte a navigare il report
Profesia
Q&A?
sales@profesia.it
1.Profesia 2023 State of the Software Supply Chain Talk.pdf

More Related Content

1.Profesia 2023 State of the Software Supply Chain Talk.pdf