https://i.blackhat.com/USA-19/Thursday/us-19-Doerr-The-Enemy-Within-Modern-Supply-Chain-Attacks.pdf
    image.png

    • 来自微软的专家认为,供应链安全应该从以下几个角度干
      • 硬件、软件、服务、人

    image.png

    • 上面这些领域安全要覆盖的,数字蛮多的,供应链安全都要管。

    image.png

    • 人员攻击供应链例子,攻击供应商,攻击客服。

    image.png

    • 攻击第三方服务软件(OEM),攻击物理硬件。

    image.png

    • 软件安全建议

    image.png

    • 在供应链服务层面,有这么多服务类别需要关注的。

    image.png

    • 服务层面的供应链攻击

    image.png

    • 硬件层面的供应链攻击