Comment le nouveau cadre OSC&R aide à sécuriser la chaîne d’approvisionnement logicielle

Une nouvelle initiative appelée « Open Software Supply Chain Attack Reference (OSC&R) » a été lancée pour fournir aux entreprises et aux équipes de sécurité une manière complète et actionnable de comprendre les comportements et les techniques des attaquants qui impactent la chaîne d’approvisionnement logicielle.

Dirigée par OX Security, l’initiative évalue les menaces de sécurité de la chaîne d’approvisionnement logicielle en couvrant une large gamme de vecteurs d’attaque, tels que les vulnérabilités dans les bibliothèques et composants tiers, les attaques sur les systèmes de construction et de déploiement et les mises à jour logicielles compromise ou malveillantes.

Parmi les professionnels de la cybersécurité du consortium fondateur se trouvent des représentants de GitLab ainsi que des anciens dirigeants de Microsoft, Google Cloud, Check Point Technologies et OWASP.

copie d’écran d’illustration du nouveau cadre ATT&CK focalisé sur la sécurité des chaînes d’approvisionnement

Pour en savoir plus:

Home – pbom.dev

Make security a part of product development, not an afterthought. A comprehensive, systematic and actionable way to understand attacker behaviors and techniques with respect to the software supply chain. The software supply chain is anything and everything that touches an application or plays a role, in any way, in its development throughout the development life cycle.

New « MITRE ATT&CK-like » framework outlines software supply chain attack TTPs

A new open framework has been launched to outline a comprehensive and actionable way for businesses and security teams to understand attacker behaviors and techniques specifically impacting the software supply chain.

un petit clic pour ma veille

Post a comment

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

S'incrire à la newsletter

Inscrivez-vous et recevez la synthèse des nouveaux articles directement dans votre boîte aux lettres.

Merci pour votre inscription !

Un erreur s'est produite. Merci d'essayer à nouveau ou utiliser le formulaire disponible dans la barre latérale du site.

Send this to a friend