Lewati ke konten utama
SERAPHIM NEWS

Supply Chain Attack

Definisi

Supply chain attack menargetkan pihak ketiga dalam rantai pasokan — vendor TI, library open source, layanan update — untuk menyusup ke pengguna akhir melalui saluran yang dipercaya.

Cara Kerja

Penyerang mengkompromikan software vendor, library (npm, PyPI, Maven), atau pipeline CI/CD. Kode berbahaya diinjeksi ke update atau dependensi yang sah. Semua pengguna yang mengunduh atau mengupdate terinfeksi.

Dampak & Relevansi

Serangan rantai pasokan terbukti sangat efektif. SolarWinds (2020): backdoor pada software monitoring, memengaruhi 18.000 organisasi. Malicious npm packages (2024): mencuri kredensial. Mitigasi: SBOM, software signing, dependency scanning.

Kategori Huruf S
Jumlah Istilah 15
Total Glosarium 161

Istilah Terkait

Istilah lain dalam kategori huruf S: