Доверяй, но проверяй! 🔍
Именно так мог бы звучать девиз крупных компаний с высоким уровнем зрелости ИБ и вместе с тем с длинным списком внешних подрядчиков, у которых ИБ-процессы выстроены не так надёжно, либо вообще отсутствуют 🫢
Можно сказать, что это ахиллесова пята, криптонит и слабое звено в цепи защиты крупного бизнеса. Такие угрозы называют атаками на цепочку поставок и считаются одними из самых сложных и опасных киберугроз.
Современные разработчики ПО часто используют готовые компоненты и библиотеки из открытых источников, чем и пользуются хакеры. Они проникают в системы через наименее защищённые элементы, как правило, через поставщиков и репозитории ПО.
Обеспечить 100% защиты от атак на цепочку поставок практически невозможно. Поэтому главная задача — обнаружить угрозу на ранней стадии, прежде чем киберпреступники успеют закрепиться в вашей инфраструктуре. В этом и заключается основная работа аналитиков SOC центра 😉
Подготовили для вас реальные примеры таких атак, чтобы учиться можно было не на своих ошибках ⬇️
Post #536
2.4K






- ⚡ 7
- 🔥 6
- 👏 2