Attacco alla supply chain
Un tipo di attacco in cui l'attaccante raggiunge il bersaglio reale non direttamente, ma attraverso un software, una libreria, un fornitore di servizi o un fornitore che il bersaglio utilizza.
- 01
Perché è importante
Un aggiornamento di cui ti fidi, o l'accesso amministrativo di un'agenzia, può essere per un attaccante una via d'ingresso più facile della tua porta principale. Compromettere un solo fornitore può colpire centinaia di clienti contemporaneamente. Limitare l'accesso dei fornitori e mantenere un inventario dei componenti che utilizzi riduce il rischio.
- 02
Esempio
Il servizio che ospita una nota libreria di script usata su un sito viene compromesso, e nella libreria viene aggiunto del codice che raccoglie i dati delle carte. I siti che servono la libreria dal proprio server, con versione fissata e un controllo di integrità, non vengono colpiti.
- 03
Errore comune
Dare ai fornitori un accesso ampio e senza scadenza e non rivederlo mai. Quando un progetto termina, gli accessi dell'agenzia e del consulente dovrebbero essere chiusi, e ciò che resta limitato al privilegio minimo.
- 04
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.