연결된 점들: 소프트웨어 개발 생명주기(SDLC) 공급망의 간과된 부분 보안
공급망 공격이 SDLC의 다양한 단계에서 발생하는 것을 보여주고, CI/CD 파이프라인과 개발자 환경을 타겟으로 하는 공격 사례를 분석합니다. ChainDrop npm 웜은 400개 패키지를 감염시키며, CI/CD 파이프라인과 개발자 도구를 통해 지속적으로 확산됩니다.
개발자 도구와 CI/CD 파이프라인의 보안 강화가 필요하며, 공급망 보안을 위해 PBOM과 컨테이너 SBOM을 도입해야 합니다.