Software Supply-Chain Attack

Software supply-chain attack компрометира software, dependency, build/update процес или доставчик преди продуктът да достигне крайната жертва.

2 публикации в новините2 обяви в България

Какво е

Software supply-chain attack компрометира software, dependency, build/update процес или доставчик преди продуктът да достигне крайната жертва.

Как работи

Attacker използва trusted distribution path, така че malicious code/artifact пристига с легитимно име, signature, package source или vendor relationship.

Как да се предотврати

Supplier risk management, secure SDLC, SBOM, artifact signing/provenance, isolated builds, dependency governance, update verification и continuous monitoring.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Източници

Други в Software supply chain, DevOps и CI/CD