Über Ihr Projekt sprechen
01 / Glossar

Supply-Chain-Angriff

Eine Angriffsart, bei der der Angreifer das eigentliche Ziel nicht direkt erreicht, sondern über Software, eine Bibliothek, einen Dienstleister oder einen Lieferanten, den das Ziel verwendet.

  1. 01

    Warum es wichtig ist

    Ein Update, dem Sie vertrauen, oder der Administratorzugriff einer Agentur kann für einen Angreifer ein leichterer Weg hinein sein als Ihre eigene Haustür. Die Kompromittierung eines einzigen Lieferanten kann Hunderte von Kunden gleichzeitig betreffen. Die Zugriffe der Lieferanten einzuschränken und ein Verzeichnis der verwendeten Komponenten zu führen, verringert das Risiko.

  2. 02

    Beispiel

    Der Dienst, der eine auf einer Website verwendete verbreitete Skriptbibliothek bereitstellt, wird kompromittiert, und der Bibliothek wird Code hinzugefügt, der Kartendaten sammelt. Websites, die die Bibliothek von ihrem eigenen Server ausliefern, mit festgelegter Version und Integritätsprüfung, sind nicht betroffen.

  3. 03

    Häufiger Fehler

    Lieferanten weit gefasste, unbefristete Zugriffe zu geben und sie niemals zu überprüfen. Wenn ein Projekt endet, sollten die Zugriffe von Agentur und Berater geschlossen werden, und was bleibt, auf die geringsten Berechtigungen beschränkt werden.

  4. 04
Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.