🚨 Chuỗi cung ứng phần mềm: Bạn không chỉ cần bảo mật mã nguồn của mình
Khi mọi người nghĩ về bảo mật ứng dụng, họ thường nghĩ về mã nguồn của chính mình.
Nhưng các ứng dụng hiện đại hiếm khi được xây dựng hoàn toàn từ đầu.
Chúng phụ thuộc vào:
Thư viện mã nguồn mở
Gói (packages)
Hình ảnh container
Công cụ CI/CD
Dịch vụ đám mây
API bên thứ ba
Hệ thống xây dựng
Plugin
Công cụ cho nhà phát triển
Điều này tạo ra một thứ cực kỳ quan trọng:
Chuỗi cung ứng phần mềm.
Và kẻ tấn công ngày càng hiểu rằng việc tấn công chuỗi cung ứng có thể hiệu quả hơn nhiều so với việc tấn công trực tiếp ứng dụng đích.