Cadeia de suprimentos de software

No desenvolvimento de software, dependemos de componentes ou artefatos próprios e de terceiros. Um Gerenciamento de Dependências flexível é essencial para o software moderno. Gerenciadores de pacotes como NPM, Maven, pip ou NuGet são frequentemente usados ​​para especificar dependências de software. Essas ferramentas foram projetadas com conveniência e facilidade de uso em mente, não segurança. O problema O problema...

A tecnologia de software evoluiu e os hackers evoluíram com ela. A corrida armamentista com maus atores restringiu-se principalmente a vulnerabilidades e ataques direcionados ao software implantado. Atacar a cadeia de fornecimento de software, embora não invisível, não era o alvo principal dos bandidos...