🚨 Die Software-Lieferkette: Du musst nicht nur deinen Code sichern
Wenn Menschen an Anwendungssicherheit denken, meinen sie oft ihren eigenen Quellcode.
Doch moderne Anwendungen werden selten vollständig von Grund auf neu erstellt.
Sie hängen ab von:
Open-Source-Bibliotheken
Pakete
Container-Images
CI/CD-Tools
Cloud-Dienste
Drittanbieter-APIs
Build-Systeme
Plugins
Entwicklertools
Das schafft etwas extrem Wichtiges:
Die Software-Lieferkette.
Und Angreifer verstehen zunehmend, dass es wirkungsvoller sein kann, die Lieferkette anzugreifen, als die finale Anwendung direkt anzugreifen.