CM CloudyMousDocuments
위협인텔리전스팀 2026년 8월 22일 (토) ·1쪽 ·126.1KB

오픈소스 공급망 공격 사례 분석

메인테이너 계정 탈취부터 악성 버전 배포까지 6시간. CI 토큰 유출 경로와 방어 전략을 다룬다.

오픈소스 공급망 공격 사례 분석 첫 페이지

이 브라우저에서는 PDF를 바로 볼 수 없습니다.

피드백

2개
보안왕 2026-08-22 23:50

설치 스크립트 비활성화는 실무에서 부작용이 있어서 전면 적용은 어려웠습니다. 사내 프록시 레지스트리 쪽이 현실적인 것 같네요.

익명 2026-08-22 23:50

SBOM 확보가 먼저라는 데 동의합니다.

← 목록으로