WhiteMail
← 詞彙表

一般資安與最新趨勢

공급망 공격 (Supply chain attack)

定義

入侵受信任的廠商、軟體或更新管道,藉此一次性攻擊大量目標的手法。

經營層觀點(CEO・CISO)

即使企業內部資安做得再完善,只要受信任的第三方(廠商、開源專案、更新機制)遭到入侵,攻擊依然能長驅直入。 常被忽略的一點:容易將資安範疇僅侷限於自身的防護邊界內——應將供應商資安盡職調查、軟體物料清單(SBOM)、最小權限整合等項目正式納入政策規範。

深入了解

相關詞彙