Build-System Compromise
Build environment/compiler/tooling е компрометиран, така че output става malicious дори source review да изглежда чист.
Какво е
Build environment/compiler/tooling е компрометиран, така че output става malicious дори source review да изглежда чист.
Как работи
Attacker променя toolchain, build script или runner image и инжектира code/artifacts при compilation/package stage.
Как да се предотврати
Hermetic/reproducible builds, verified toolchains, isolated builders, signed provenance (например SLSA-style controls), independent rebuild verification и restricted build admin access.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.