Tedarik zinciri saldırısı
Saldırganın asıl hedefe doğrudan değil, onun kullandığı bir yazılım, kütüphane, hizmet sağlayıcı ya da tedarikçi üzerinden ulaştığı saldırı türü.
- 01
Neden önemli?
Güvendiğiniz bir güncelleme ya da bir ajansın yönetici erişimi, saldırgan için sizin kapınızdan daha kolay bir yol olabilir. Tek bir tedarikçinin ele geçirilmesi yüzlerce müşteriyi aynı anda etkileyebilir. Tedarikçilerin erişimlerinin sınırlandırılması ve kullanılan bileşenlerin envanterinin tutulması riski azaltır.
- 02
Örnek
Bir sitede kullanılan popüler bir betik kütüphanesinin barındırıldığı servis ele geçirilir ve kütüphaneye kart bilgisi toplayan kod eklenir. Kütüphaneyi kendi sunucusunda, sürümü sabit ve bütünlük denetimli kullanan siteler etkilenmez.
- 03
Sık yapılan hata
Tedarikçilere geniş ve süresiz erişim verip bunu hiç gözden geçirmemek. Proje bittiğinde ajans ve danışman erişimleri kapatılmalı, kalanlar en az yetkiyle sınırlandırılmalıdır.
- 04
İlgili terimler
İlgili hizmet ve rehberler
Projenizi konuşalım.
İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.