Projenizi konuşalım

Tedarik zinciri saldırısı

Saldırganın asıl hedefe doğrudan değil, onun kullandığı bir yazılım, kütüphane, hizmet sağlayıcı ya da tedarikçi üzerinden ulaştığı saldırı türü.

  1. 01

    Neden önemli?

    Güvendiğiniz bir güncelleme ya da bir ajansın yönetici erişimi, saldırgan için sizin kapınızdan daha kolay bir yol olabilir. Tek bir tedarikçinin ele geçirilmesi yüzlerce müşteriyi aynı anda etkileyebilir. Tedarikçilerin erişimlerinin sınırlandırılması ve kullanılan bileşenlerin envanterinin tutulması riski azaltır.

  2. 02

    Örnek

    Bir sitede kullanılan popüler bir betik kütüphanesinin barındırıldığı servis ele geçirilir ve kütüphaneye kart bilgisi toplayan kod eklenir. Kütüphaneyi kendi sunucusunda, sürümü sabit ve bütünlük denetimli kullanan siteler etkilenmez.

  3. 03

    Sık yapılan hata

    Tedarikçilere geniş ve süresiz erişim verip bunu hiç gözden geçirmemek. Proje bittiğinde ajans ve danışman erişimleri kapatılmalı, kalanlar en az yetkiyle sınırlandırılmalıdır.

  4. 04
Başlayalım

Projenizi konuşalım.

İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.