Entwickler-Workstations als Teil der Software-Supply-Chain
BERLIN / LONDON (IT BOLTWISE) – Angreifer greifen im Software-Supply-Chain-Kontext zunehmend nicht nur auf Code, sondern auf Zugänge zu: Tokens, Cloud-Credentials, SSH-SchlĂĽssel und Pipeline-Privilegien. In kurzen Kampagnen-Fenstern werden Geheimnisse aus Entwicklerumgebungen und CI/CD-Kontexten abgegriffen, bevor klassische Scans greifen. FĂĽr Security-Teams verschiebt sich damit der Fokus von reinen Repository- und Artifact-Kontrollen hin zu Workstations, Identitäten und […]


#Sophos