Manipulierte Komponenten oder Pipelines verteilen kompromittierte Artefakte über die Plattform.
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und bei Bedarf in die 360°-Bewertung zu wechseln.
Theoretisches Gebilde: erklärt einen Begriff, ein Prinzip oder ein Denkmodell.
Konkretes Rädchen im System, das in größeren Zusammenhängen wirkt.
Eine Software-Lieferkettenkompromittierung liegt vor, wenn Angreifer Abhängigkeiten, Build-Systeme oder Verteilwege manipulieren, um fremden Code einzuschleusen.
Der Begriff verbindet Lieferkettenrisiken mit Softwareentwicklung und Sicherheitsvorfällen. Ein kompromittierter Zulieferer, ein Paket-Repository oder eine Build-Pipeline kann ein vertrauenswürdiges Artefakt zum Verbreitungsweg machen.
Verfolge Herkunft und Integrität eines Artefakts vom Quellcode bis zum Einsatz. Begrenze Vertrauen durch signierte Builds, reproduzierbare Prozesse, geprüfte Abhängigkeiten, Least Privilege und unabhängige Verifikation. Ein Scan allein beweist keine sichere Lieferkette.
Schädlicher Code gelangt über eine Komponente, ein Konto, ein Werkzeug oder einen Prozess in das Produkt.
Provenance dokumentiert, woher ein Artefakt stammt und unter welchen Schritten es erzeugt wurde.
Signaturen und Kontrollen sollen zeigen, dass ein Artefakt seit seiner Freigabe unverändert blieb.
Lieferkettenkompromittierungen erfordern Sicherheitskontrollen über den eigenen Code hinaus. Sie unterscheiden sich von allgemeinem Softwaretesting: Tests prüfen Verhalten, während Provenance und Integrität die Vertrauensbasis der gelieferten Komponenten absichern.
Wo dieser Baustein im Themenmodell verortet ist.
Keine Strukturpfade verfügbar.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.