Supply-Chain-Angriff
Eine Angriffsart, bei der der Angreifer das eigentliche Ziel nicht direkt erreicht, sondern über Software, eine Bibliothek, einen Dienstleister oder einen Lieferanten, den das Ziel verwendet.
- 01
Warum es wichtig ist
Ein Update, dem Sie vertrauen, oder der Administratorzugriff einer Agentur kann für einen Angreifer ein leichterer Weg hinein sein als Ihre eigene Haustür. Die Kompromittierung eines einzigen Lieferanten kann Hunderte von Kunden gleichzeitig betreffen. Die Zugriffe der Lieferanten einzuschränken und ein Verzeichnis der verwendeten Komponenten zu führen, verringert das Risiko.
- 02
Beispiel
Der Dienst, der eine auf einer Website verwendete verbreitete Skriptbibliothek bereitstellt, wird kompromittiert, und der Bibliothek wird Code hinzugefügt, der Kartendaten sammelt. Websites, die die Bibliothek von ihrem eigenen Server ausliefern, mit festgelegter Version und Integritätsprüfung, sind nicht betroffen.
- 03
Häufiger Fehler
Lieferanten weit gefasste, unbefristete Zugriffe zu geben und sie niemals zu überprüfen. Wenn ein Projekt endet, sollten die Zugriffe von Agentur und Berater geschlossen werden, und was bleibt, auf die geringsten Berechtigungen beschränkt werden.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.