OSC&R nel mondo reale: una nuova prospettiva sulle esposizioni più comuni nella supply chain del software

Questo report di ricerca, il primo nel suo genere, identifica trend e modelli di comportamento malevolo legati agli attacchi alla supply chain del software. Il team di ricerca ha analizzato oltre cento milioni di avvisi di sicurezza relativi alla supply chain del software, provenienti da decine di migliaia di repository, applicazioni distribuite nel cloud e organizzazioni, confrontandoli con il framework Open Software Supply Chain Attack Reference (OSC&R).

Scopri come gli avversari osservano e sfruttano la superficie di attacco di una supply chain del software. Le informazioni presentate nel report offrono una base solida che consente ai team AppSec, DevOps e Product Security di riconoscere, prioritizzare e correggere le vulnerabilità negli ambienti di sviluppo software in modo più efficace ed efficiente.