IT용어위키



공급망 공격

Supply Chain Attack
소프트웨어 공급망에 침투하여 악성코드를 배포하는 공격으로, SW빌드 및 배포 과정에 악성코드를 삽입하여 선의의 소프트웨어를 통해 이용자들을 공격

공격 시나리오

  • 소스코드 수정
    • S/W 개발사의 네트워크에 침투하여 소스 코드를 수정하여 악의적인 목적의 코드를 삽입
  • 배포서버 공격
    • 배포를 위한 서버에 접근하여 파일을 악의적으로 조작
  • 인증서 유출 및 악용
    • 개발사의 인증서를 취득하거나 위조하여 악성코드가 삽입된 앱을 개발사의 권한으로 배포

기출 문제


  출처: 공대위키(공대위키에서 최신 문서 보기)
  * 본 페이지는 공대위키에서 미러링된 페이지입니다. 일부 오류나 표현의 누락이 있을 수 있습니다. 원본 문서는 공대위키에서 확인하세요!