Attaque par la chaîne d'approvisionnement
Type d'attaque dans lequel l'attaquant atteint la véritable cible non pas directement, mais via un logiciel, une bibliothèque, un fournisseur de services ou un fournisseur que la cible utilise.
- 01
Pourquoi c'est important
Une mise à jour à laquelle vous faites confiance, ou l'accès administrateur d'une agence, peut constituer pour un attaquant une voie d'entrée plus facile que votre propre porte d'entrée. Compromettre un seul fournisseur peut affecter des centaines de clients à la fois. Limiter l'accès des fournisseurs et tenir un inventaire des composants que vous utilisez réduit le risque.
- 02
Exemple
Le service qui héberge une bibliothèque de scripts populaire utilisée sur un site est compromis, et du code collectant les coordonnées bancaires est ajouté à la bibliothèque. Les sites qui servent la bibliothèque depuis leur propre serveur, avec une version figée et un contrôle d'intégrité, ne sont pas affectés.
- 03
Erreur fréquente
Donner aux fournisseurs un accès large et sans limite de durée, et ne jamais le réexaminer. Lorsqu'un projet se termine, les accès de l'agence et du consultant doivent être fermés, et ce qui reste limité au moindre privilège.
- 04
Termes associés
Services et guides associés
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.