Supply Chain Security
Pagina 1 di 1
Supply Chain Security: il vettore d'attacco più trascurato
Il codice che scriviamo è ormai una piccola percentuale del codice che gira in produzione. Il resto arriva da Composer, NPM, immagini Docker, OS package manager. Ogni dipendenza è un canale di supply chain, e attacchi come SolarWinds, XZ, event-stream hanno dimostrato che questo vettore è sfruttato anche contro target maturi.
In questa categoria scrivo di supply chain security applicata: SBOM, dependency scanning, verifica firme, gestione dei pacchetti non mantenuti. Parliamone, scopri il mio approccio.