🚨 La chaîne d’approvisionnement logicielle : votre code n’est pas la seule chose à sécuriser
Quand les gens pensent à la sécurité applicative, ils pensent souvent à leur propre code source.
Mais les applications modernes sont rarement construites entièrement à partir de zéro.
Ils dépendent de :
Bibliothèques open source
Paquets
Images conteneur
Outils CI/CD
Services cloud
API tierces
Systèmes de build
Extensions (plugins)
Outils développeur
Cela crée quelque chose d’extrêmement important :
La chaîne d’approvisionnement logicielle.
Et les attaquants comprennent de plus en plus que s’attaquer à la chaîne d’approvisionnement peut être plus efficace que d’attaquer directement l’application finale.