Software Supply-Chain Attack
Software supply-chain attack компрометира software, dependency, build/update процес или доставчик преди продуктът да достигне крайната жертва.
Какво е
Software supply-chain attack компрометира software, dependency, build/update процес или доставчик преди продуктът да достигне крайната жертва.
Как работи
Attacker използва trusted distribution path, така че malicious code/artifact пристига с легитимно име, signature, package source или vendor relationship.
Как да се предотврати
Supplier risk management, secure SDLC, SBOM, artifact signing/provenance, isolated builds, dependency governance, update verification и continuous monitoring.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.