https://i.blackhat.com/USA-19/Thursday/us-19-Doerr-The-Enemy-Within-Modern-Supply-Chain-Attacks.pdf
- 来自微软的专家认为,供应链安全应该从以下几个角度干
- 硬件、软件、服务、人

- 上面这些领域安全要覆盖的,数字蛮多的,供应链安全都要管。

- 人员攻击供应链例子,攻击供应商,攻击客服。

- 攻击第三方服务软件(OEM),攻击物理硬件。

- 软件安全建议

- 在供应链服务层面,有这么多服务类别需要关注的。

- 服务层面的供应链攻击

- 硬件层面的供应链攻击
