표적형 공급망 공격(Supply Chain Attack)
Автор: 학여역수(學如逆水)- 네이버까페 itpewiki
Загружено: 2025-12-16
Просмотров: 9
**표적형 공급망 공격(Supply Chain Attack)**에 대한 포괄적인 설명을 제공합니다. 이 공격은 직접적인 침투 대신, 공격 대상이 신뢰하는 소프트웨어 또는 서비스 공급업체를 먼저 해킹하여 제품 배포 과정에 악성 코드를 심는 간접 침투 방식을 취합니다. 이 문서는 **신뢰의 악용(Trust Exploitation)**을 핵심 철학으로 정의하며, 정상적인 디지털 서명을 도용하여 기존 보안 시스템을 우회하는 구체적인 침투 단계를 설명합니다. 주요 기술로는 코드 서명 인증서 탈취와 빌드 시스템 변조가 언급되며, SolarWinds나 Kaseya 사태처럼 국가 주도형 사이버전이나 랜섬웨어 유포 통로로 활용되는 실제 사례를 제시합니다. 마지막으로, SBOM 의무화 및 제로 트러스트 모델과 같은 향후 보안 대응책 및 관련 중요 용어를 명시하며 설명을 마무리합니다.
Доступные форматы для скачивания:
Скачать видео mp4
-
Информация по загрузке: