Небольшая компания-подрядчик разрабатывает для бизнеса мобильное приложение. Она одна из тысяч в списке поставщиков. Ее название не помнит никто, кроме внутренних заказчиков. Пока… ⚠️не происходит кибератака.
Или другая ситуация: вы разрабатываете сервис и взяли за основу Open source-решение, дополнив его своим кодом. Никто детально не проверял код, пока после деплоя не произошла утечка данных.
Оба случая - примеры атак через цепочку поставок. Руководитель департамента развития и архитектуры Кросстеха Евгений Балк и пентестер Тимофей Катков собрали чек-лист, который поможет повысить защищённость от подобных рисков ➡️ https://crosstech.ru/press/ataki-cherez-tsepochku-postavok-chek-list-iz-5-mer-zashchity-i-protivodeystviya/?utm_source=tg-ct-220726
#экспертиза
Мы в Max | VK
Post #1687
340
