Supply Chain Security: угрозы и способы защиты
Всем привет!
В статье Автор детально разбирает угрозы, связанные с цепочкой поставки ПО, и способы защиты от них.
Внутри прилагаемого файла можно найти информацию:
🍭 Атакуемый компонент, способ воздействия
🍭 Пример реализации (качественный)
«Требования» к атакующему (prerequisites)
🍭 Потенциальное воздействие (impact)
🍭 Способы предотвращения
🍭 Способы обнаружения и прослеживаемости (traceability)
Команда провела просто колоссальную работу по моделированию угроз на всех этапах: от Source Code Repository до Production Cluster.
Все разложено по полочкам и отлично структурировано, рекомендуем!
P.S. Материал от 2022 года, но не теряет актуальности. А если хочется получить чуть больше информации по некоторым аспектам – рекомендуем прочесть вот эту статью.
Post #1053
3.76K
SCSTM.pdf98 KB
- 👍 1