🚨 La cadena de suministro de software: tu código no es lo único que necesitas asegurar
Cuando la gente piensa en la seguridad de aplicaciones, a menudo piensa en su propio código fuente.
Pero las aplicaciones modernas rara vez se construyen completamente desde cero.
Dependen de:
Librerías de código abierto
Paquetes
Imágenes de contenedores
Herramientas de CI/CD
Servicios en la nube
APIs de terceros
Sistemas de construcción
Plugins
Herramientas de desarrollo
Esto crea algo extremadamente importante:
La cadena de suministro de software.
Y los atacantes entienden cada vez más que atacar la cadena de suministro puede ser más efectivo que atacar directamente la aplicación final.