
现代网络安全采用分层方法来保护网络的安全许多边缘和网络边界 。网络的风险任何元素都可能成为攻击者的入口点——端点设备、数据路径、预测应用程序或用户。云计算网络由于组织面临众多潜在威胁,安全因此通常会部署多种网络安全控制措施,风险旨在应对网络和基础设施不同层的预测不同类型的威胁 。这称为纵深防御安全方法。网络
供应链攻击利用组织与外部各方之间的安全关系 。以下是风险攻击者可以利用这种信任关系的几种方式 :
第三方访问 : 公司通常允许供应商和其他外部方访问他们的 IT 环境和系统 。如果攻击者获得了对受信任合作伙伴网络的访问权限,他们就可以利用该合作伙伴对公司系统的合法访问权限。高防服务器受信任的外部软件:所有公司都使用第三方软件并在其网络上提供。如果攻击者可以将恶意代码注入第三方软件或更新 ,则恶意软件可以访问组织环境中的受信任和敏感数据或敏感系统 。这是用于全球范围的 SolarWinds 黑客攻击的方法。第三方代码