Attaque de la chaîne logistique
Une attaque de la chaîne d’approvisionnement vise la chaîne logicielle ou matérielle plutôt que la victime finale. L’attaquant compromet un fournisseur de confiance — une bibliothèque, un système de compilation, un fabricant — pour injecter du code malveillant ensuite distribué à des milliers d’utilisateurs en aval.
Questions fréquentes
Qu’est-ce que Attaque de la chaîne logistique ?
Une attaque de la chaîne d’approvisionnement vise la chaîne logicielle ou matérielle plutôt que la victime finale. L’attaquant compromet un fournisseur de confiance — une bibliothèque, un système de compilation, un fabricant — pour injecter du code malveillant ensuite distribué à des milliers d’utilisateurs en aval.
Quel est le lien entre Attaque de la chaîne logistique et Malware ?
Attaque de la chaîne logistique et Malware sont deux notions clés du renseignement sur les menaces. Un malware est tout logiciel conçu pour nuire, exploiter ou obtenir un accès non autorisé à un système : virus, vers, chevaux de Troie, rançongiciels, logiciels espions, publiciels, rootkits, et d’autres encore. La détection repose sur les empreintes de fichiers, les signatures comportementales et les flux de renseignement.
Termes liés
Malware
Un malware est tout logiciel conçu pour nuire, exploiter ou obtenir un accès non autorisé à un système : virus, vers, chevaux de Troie, rançongiciels, logiciels espions, publiciels, rootkits, et d’autres encore. La détection repose sur les empreintes de fichiers, les signatures comportementales et les flux de renseignement.
CVE (vulnérabilités et expositions communes)
La CVE est un catalogue public des vulnérabilités connues, tenu par MITRE et parrainé par la CISA. Chaque entrée porte un identifiant unique (par exemple CVE-2024-12345), une description et des références. Les identifiants CVE sont le langage universel du suivi et de la correction des vulnérabilités.
SBOM (nomenclature logicielle)
Un SBOM est l’inventaire formel de tous les composants et dépendances d’une application — l’équivalent d’une liste d’ingrédients. Il permet d’identifier rapidement les systèmes touchés quand une vulnérabilité (comme Log4Shell) apparaît dans une dépendance répandue.
Mettez ce renseignement au travail
Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.