Une nouvelle initiative appelée « Open Software Supply Chain Attack Reference (OSC&R) » a été lancée pour fournir aux entreprises et aux équipes de sécurité une manière complète et actionnable de comprendre les comportements et les techniques des attaquants qui impactent la chaîne d’approvisionnement logicielle.
Dirigée par OX Security, l’initiative évalue les menaces de sécurité de la chaîne d’approvisionnement logicielle en couvrant une large gamme de vecteurs d’attaque, tels que les vulnérabilités dans les bibliothèques et composants tiers, les attaques sur les systèmes de construction et de déploiement et les mises à jour logicielles compromise ou malveillantes.
Parmi les professionnels de la cybersécurité du consortium fondateur se trouvent des représentants de GitLab ainsi que des anciens dirigeants de Microsoft, Google Cloud, Check Point Technologies et OWASP.
Pour en savoir plus: