Contexto: Aumento dos ataques e dificuldade de detecção
Nos últimos anos, os ataques à cadeia de suprimentos tornaram-se rapidamente mais sofisticados, e o número de ataques também está aumentando. Em particular, há muitos ataques direcionados a atualizações de software e serviços em nuvem, e a diversificação dos vetores de ataque é notável.
Atacantes são mais eficientes em penetrar em contratados e fornecedores menos defensivos do que nas defesas diretas de uma organização-alvo. Portanto, as organizações precisam avaliar e monitorar a segurança não apenas de sua própria empresa, mas também de toda a cadeia de suprimentos.
A razão pela qual ataques são difíceis de detectar é que é difícil deixar vestígios de intrusão e que os danos não aparecem nos estágios iniciais do ataque. Quando o dano é descoberto, o impacto pode ser muito significativo, pois quedas de negócios e vazamentos de informações já podem ser generalizados.
Técnicas de Ataque e Riscos
Ataques na cadeia de suprimentos são caracterizados pela diversidade e sofisticação dos vetores de ataque. Métodos típicos incluem:
- Via atualização de software
Atualizações e patches legítimos podem ser misturados com código malicioso. Usuários são infectados simplesmente por realizar operações normais de atualização, tornando difícil se defender. - Por meio de um empreiteiro
Eles infiltram o ambiente e a rede do subcontratado e depois se posicionam lateralmente até o alvo original. Se a postura de segurança do subcontratado for fraca, é difícil se defender contra o alvo antes que ele o alcance. - Bibliotecas e dependências adulteradas
Se bibliotecas externas ou pacotes usados em um ambiente de desenvolvimento forem adulterados, simplesmente incorporá-los à aplicação representa um risco. Tenha cuidado, especialmente se você tiver muitas dependências de código aberto.
Essas técnicas apresentam uma ampla gama de riscos, incluindo vazamento de informações, paralisações de negócios, perdas financeiras e danos ao crédito. Além disso, atacantes podem se esconder por longos períodos, muitas vezes atrasando a detecção de danos.
Medidas e procedimentos de implementação
Uma defesa eficaz contra ataques na cadeia de suprimentos é gerenciar o risco de forma integrada em toda a organização. Você pode construí-lo com os seguintes passos:
Avaliação da conta
Auditar e avaliar regularmente a postura de segurança de subcontratados e parceiros de negócios. É importante esclarecer os requisitos de segurança na fase contratual e ajustar os direitos de acesso e as condições da transação de acordo com os resultados da avaliação.Visibilidade de Rede
Visualizaremos a rota de comunicação entre a empresa e os parceiros de negócios, e estabeleceremos um sistema que possa detectar acessos não autorizados e comunicações anormais em um estágio inicial. Mesmo em redes complexas, como ambientes multi-nuvem e conexões VPN, o fundamental é instalar corretamente pontos de monitoramento.Testes de Penetração e Auditoria
Realize regularmente testes de penetração não apenas internamente, mas também com subcontratados para descobrir possíveis vulnerabilidades. Ao implementar medidas corretivas baseadas nos resultados dos testes, você pode reduzir vetores de ataque.Configurações de Detecção de Anomalias
Vamos introduzir um sistema que pode detectar automaticamente comunicações suspeitas e sinais de adulteração. Análise de logs, SIEM e ligação EDR também podem monitorar o comportamento após a invasão.Revisão Regular
Revise regularmente políticas e regras de segurança para acompanhar as últimas ameaças e mudanças em seus parceiros de negócios. Isso permite que você melhore continuamente as defesas da sua organização.
O que deveria ser
Idealmente, a empresa possui um entendimento abrangente dos riscos dentro e fora da organização, e controles de segurança, incluindo os dos contratados, são estabelecidos.
Isso melhora a segurança geral da cadeia de suprimentos e permite a detecção e contenção precoces de quaisquer intrusões. Além disso, exercícios regulares e ataques simulados podem ser esperados para aumentar a conscientização e a velocidade de resposta da pessoa responsável.
Conclusão
Ataques à cadeia de suprimentos não podem ser evitados por defesas isoladas.
A abordagem mais eficaz é combinar avaliação de contas, monitoramento de rede, testes de penetração, detecção de anomalias e revisões periódicas para gerenciar riscos em toda a organização.
À medida que as técnicas de ataque continuam se tornando mais sofisticadas, é crucial incorporar defesas que estejam alinhadas com as últimas tendências e garantam a segurança de toda a cadeia de suprimentos.