개발자PC1 728x90 S/W 개발 환경 공급망 공격 보안, 반드시 지켜야 할 점검포인트 🛡️ S/W 개발 환경 보안 위협 및 대응 가이드 (종합 정리)1. 개요최근 국내외 소프트웨어 개발사들을 대상으로 공급망 공격(Supply Chain Attack) 이 증가하고 있습니다.소프트웨어가 제작되는 개발단계에서 설치 파일이 변조되어 악성코드가 삽입되는 침해사고가 다수 보고되었습니다.공격자는 빌드 환경, 개발자 PC, 소스관리 서버 등을 해킹하여 정상 배포 파일에 악성 모듈을 삽입합니다.2. 배경 및 관련 정보2-1. 공급망 공격(Supply Chain Attack)이란?소프트웨어나 하드웨어가 공급되는 과정에서 해커가 침투하여 제품을 변조하거나 악성코드를 심는 공격.사용자는 정식 배포 파일로 인식하여 설치 후 감염됨.예시2020년 SolarWinds Orion 해킹 사건2021년 Kaseya V.. 2017. 9. 12. 이전 1 다음 728x90 728x90