https://i.blackhat.com/USA-19/Thursday/us-19-Doerr-The-Enemy-Within-Modern-Supply-Chain-Attacks.pdf
- 来自微软的专家认为,供应链安全应该从以下几个角度干
- 硬件、软件、服务、人
- 上面这些领域安全要覆盖的,数字蛮多的,供应链安全都要管。
- 人员攻击供应链例子,攻击供应商,攻击客服。
- 攻击第三方服务软件(OEM),攻击物理硬件。
- 软件安全建议
- 在供应链服务层面,有这么多服务类别需要关注的。
- 服务层面的供应链攻击
- 硬件层面的供应链攻击