Loading the catalog…
Loading the catalog…
Google旗下資安團隊Mandiant近日針對軟體開發與CI/CD環境提出防護建議。根據他們近期觀察到的攻擊活動,軟體供應鏈攻擊已不只涉及遭污染的開源套件,攻擊者也鎖定企業信任的安全掃描工具、公用函式庫及AI程式開發工具,開發人員工作站與CI/CD基礎架構同樣成為攻擊目標。
What RADAR observed and classified to build this opportunity. It is what the source published, not a verification that the offer is still active.
軟體供應鏈攻擊擴大至CI/CD,企業需防建置流程遭操弄. Google旗下資安團隊Mandiant近日針對軟體開發與CI/CD環境提出防護建議。根據他們近期觀察到的攻擊活動,軟體供應鏈攻擊已不只涉及遭污染的開源套件,攻擊者也鎖定企業信任的安全掃描工具、公用函式庫及AI程式開發工具,開發人員工作站與CI/CD基礎架構同樣成為攻擊目標。
Open sourceThe catalog shows persisted RADAR opportunities. Storage availability does not mean sources are verified or offers are active.