一般資安與最新趨勢
공급망 공격 (Supply chain attack)
定義
入侵受信任的廠商、軟體或更新管道,藉此一次性攻擊大量目標的手法。
經營層觀點(CEO・CISO)
即使企業內部資安做得再完善,只要受信任的第三方(廠商、開源專案、更新機制)遭到入侵,攻擊依然能長驅直入。 常被忽略的一點:容易將資安範疇僅侷限於自身的防護邊界內——應將供應商資安盡職調查、軟體物料清單(SBOM)、最小權限整合等項目正式納入政策規範。
一般資安與最新趨勢
入侵受信任的廠商、軟體或更新管道,藉此一次性攻擊大量目標的手法。
即使企業內部資安做得再完善,只要受信任的第三方(廠商、開源專案、更新機制)遭到入侵,攻擊依然能長驅直入。 常被忽略的一點:容易將資安範疇僅侷限於自身的防護邊界內——應將供應商資安盡職調查、軟體物料清單(SBOM)、最小權限整合等項目正式納入政策規範。