AP / NOTE 01
Supply ChainSegurancaSbom
Radar Tech: Ataque à Cadeia de Suprimentos de Software — Typosquatting, Contas Comprometidas e Como Defender Seu Pipeline
Novos relatos expõem campanhas de supply chain attack (typosquatting e contas de mantenedor comprometidas) contra dependências open source. Entenda o padrão do ataque e quais controles arquiteturais — pinning, SBOM, Sigstore e gate de deploy — impedem que um backdoor chegue a produção.
João Gabriel
3 min