야생에서의 OSC&R: 가장 일반적인 소프트웨어 공급망 노출에 대한 새로운 관점
이 최초의 연구 보고서는 소프트웨어 공급망 공격에 초점을 맞춘 악의적인 행동의 경향과 패턴을 식별합니다. 연구팀은 수만 개의 저장소, 클라우드 배포 애플리케이션 및 조직에서 수억 개의 소프트웨어 공급망 보안 경고를 분석하고 이를 OSC&R(Open Software Supply Chain Attack Reference) 프레임워크와 대조하였습니다.
적대자가 소프트웨어 공급망의 공격 표면을 어떻게 확인하고 표적으로 삼는지 알아보십시오. 이 보고서의 통찰력은 AppSec, DevOps 및 제품 보안 팀이 소프트웨어 개발 환경의 약점을 더 효과적이고 효율적으로 인식하고 우선순위를 지정하며 수정할 수 있는 기반을 제공합니다.