L'adversaire exploite la confiance ou l'accès hérités le long d'un cycle de vie, par exemple en altérant un composant avant livraison, en compromettant un fournisseur ou en abusant de l'accès d'un fournisseur après déploiement.
L'attaque peut impliquer du matériel, du firmware, du logiciel, des services hébergés, des mainteneurs, des distributeurs ou des systèmes de build et de signature. Le dommage peut atteindre tout ou partie des destinataires. L'investigation doit établir où la manipulation a eu lieu, ce qui a franchi la frontière de confiance et quels produits, comptes, données ou organisations en aval ont été affectés.
Points clés
Chemins d'attaqueDépendances manipulées, environnements de source ou de build, artefacts signés, mises à jour, matériel, systèmes de prestataires de services, canaux de support et connexions privilégiées de fournisseurs peuvent porter l'impact en aval.
DélimitationComparer provenance, signatures, enregistrements de release, accès fournisseur, historique de déploiement, activité réseau et d'identité et versions vérifiées entre les destinataires affectés.
RéponseCoordonner avec fournisseurs et clients, protéger les opérations essentielles, révoquer la confiance et les accès exposés, stopper la distribution à risque, fournir du matériel de récupération vérifié et traiter la compromission d'origine.
Limite importanteUne violation chez un fournisseur, une dépendance vulnérable, une panne de tiers ou un produit non sûr ne constitue pas automatiquement une attaque de la chaîne d'approvisionnement. Les preuves doivent montrer qu'un adversaire a utilisé la relation d'approvisionnement, le cycle de vie, le livrable ou l'accès hérité comme chemin d'attaque ou moyen d'impact en aval.