🚨 A Cadeia de Suprimentos de Software: seu código não é a única coisa que você precisa proteger
Quando as pessoas pensam em segurança de aplicações, elas frequentemente pensam apenas no próprio código-fonte.
Mas aplicações modernas raramente são construídas inteiramente do zero.
Eles dependem de:
Bibliotecas open source
Pacotes
Imagens de contêiner
Ferramentas de CI/CD
Serviços em nuvem
APIs de terceiros
Sistemas de build
Plugins
Ferramentas de desenvolvimento
Isso cria algo extremamente importante:
A Cadeia de Suprimentos de Software.
E os atacantes entendem cada vez mais que atacar a cadeia de suprimentos pode ser mais eficaz do que atacar diretamente a aplicação final.