Hardware Supply-Chain Implant/Tampering

Физическо или firmware tampering по време на manufacturing, logistics, refurbishment или vendor servicing.

Какво е

Физическо или firmware tampering по време на manufacturing, logistics, refurbishment или vendor servicing.

Как работи

Modified component/firmware може да добави hidden functionality, debug access или compromised boot chain преди устройството да стигне до клиента.

Как да се предотврати

Trusted suppliers, chain-of-custody, secure/verified boot, firmware attestation, tamper-evident controls, component traceability и high-assurance procurement за критични системи.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Източници

Други в Software supply chain, DevOps и CI/CD