WhiteMail
← 术语表

一般安全与最新趋势

공급망 공격 (Supply chain attack)

定义

通过入侵受信任的合作伙伴、软件或更新渠道,一次性波及大量目标的攻击手法。

高管视角(CEO·CISO)

即便我方内部安全无懈可击,只要受信任的外部环节(合作伙伴、开源组件、更新渠道)被攻破,防线便随之失守。 容易被忽视的一点:很容易把安全防护范围局限于自身边界之内——应将合作伙伴安全尽职调查、软件物料清单(SBOM)以及最小权限集成纳入正式政策。

了解更多

同类别的其他术语