Build-System Compromise

Build environment/compiler/tooling е компрометиран, така че output става malicious дори source review да изглежда чист.

Какво е

Build environment/compiler/tooling е компрометиран, така че output става malicious дори source review да изглежда чист.

Как работи

Attacker променя toolchain, build script или runner image и инжектира code/artifacts при compilation/package stage.

Как да се предотврати

Hermetic/reproducible builds, verified toolchains, isolated builders, signed provenance (например SLSA-style controls), independent rebuild verification и restricted build admin access.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Software supply chain, DevOps и CI/CD