GSIC.MAChargement de la plateforme...
Cybersécurité

Supply chain attack

Comprendre les attaques visant les prestataires, dépendances et mises à jour.

01
02
03
Comprendre, détecter, protégerDéfinition · techniques utilisées · mesures de protection
Définition

Supply chain attack

Une attaque de chaîne d’approvisionnement vise un prestataire, une mise à jour logicielle, une bibliothèque, un fournisseur cloud ou une dépendance technique afin d’atteindre indirectement l’organisation cible.

Lecture GSIC.MA :

Cette fiche présente la menace de manière pédagogique : logique de l’attaque, techniques utilisées et mesures de protection adaptées à une organisation.

Illustration visuelle de la menace cyber
Visuel explicatif

Lecture visuelle de la menace

Ce visuel permet d’associer la menace à une situation concrète : compromission d’un utilisateur, blocage d’un système, fuite de données, saturation d’un service ou exploitation d’une faiblesse technique. L’objectif est de rendre la fiche plus pédagogique et plus lisible.

Techniques utilisées

Comment l’attaque fonctionne

01

Compromission fournisseur

L’attaquant compromet un prestataire disposant d’un accès légitime.

02

Mise à jour piégée

Un logiciel ou paquet de mise à jour est altéré avant d’être diffusé.

03

Dépendance vulnérable

Une bibliothèque ou composant tiers contient une faille exploitable.

04

Accès distant abusé

Un compte de maintenance ou outil d’administration est utilisé comme porte d’entrée.

Protection

Comment s’en protéger

Gestion fournisseurs

Évaluer les prestataires, contrats, exigences de sécurité et preuves de conformité.

Contrôle des accès tiers

Limiter, journaliser et réviser les accès des prestataires.

SBOM et dépendances

Inventorier composants, bibliothèques et versions utilisées.

Validation des mises à jour

Vérifier signatures, sources et intégrité des paquets.

Segmentation

Empêcher qu’un accès fournisseur donne accès à tout le SI.

Schéma de lecture rapide

ÉtapeQuestion à poserObjectif de défense
EntréeComment l’attaquant obtient-il un premier accès ?Réduire l’exposition et renforcer l’authentification.
ProgressionComment peut-il se déplacer ou étendre ses droits ?Segmenter, journaliser et appliquer le moindre privilège.
ImpactQuelles données ou services peuvent être affectés ?Classer les actifs critiques, détecter et préparer la reprise.