
Appsec·16 min
Attaques supply chain : comprendre, détecter et s'en protéger
Attaque supply chain : ce que c'est, quatre cas réels et datés (event-stream, SolarWinds, xz-utils, polyfill.io), les vecteurs (dépendances npm, CI/CD, scripts tiers), et comment détecter la compromission côté surface externe.
Oown2pwn
