Parlons de votre projet

Attaque par la chaîne d'approvisionnement

Type d'attaque dans lequel l'attaquant atteint la véritable cible non pas directement, mais via un logiciel, une bibliothèque, un fournisseur de services ou un fournisseur que la cible utilise.

  1. 01

    Pourquoi c'est important

    Une mise à jour à laquelle vous faites confiance, ou l'accès administrateur d'une agence, peut constituer pour un attaquant une voie d'entrée plus facile que votre propre porte d'entrée. Compromettre un seul fournisseur peut affecter des centaines de clients à la fois. Limiter l'accès des fournisseurs et tenir un inventaire des composants que vous utilisez réduit le risque.

  2. 02

    Exemple

    Le service qui héberge une bibliothèque de scripts populaire utilisée sur un site est compromis, et du code collectant les coordonnées bancaires est ajouté à la bibliothèque. Les sites qui servent la bibliothèque depuis leur propre serveur, avec une version figée et un contrôle d'intégrité, ne sont pas affectés.

  3. 03

    Erreur fréquente

    Donner aux fournisseurs un accès large et sans limite de durée, et ne jamais le réexaminer. Lorsqu'un projet se termine, les accès de l'agence et du consultant doivent être fermés, et ce qui reste limité au moindre privilège.

  4. 04
Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.