Идеальная схема для хакеров: попасть в крупную компанию через слабого подрядчика.
Чтобы потом:
🟢оставить закладку в поставляемом ПО,
🟢взломать инфраструктуру через полученные подрядчиком доступы,
🟢просочиться через уязвимости в системах интеграции.
Привет, это Дмитрий Ярмоленко, инженер отдела Compliance и безопасности данных. Чтобы понять, достаточно ли Ozon знает о своих контрагентах, мы разработали целый процесс контроля надёжности подрядчиков и их ИБ-систем 👌
Чтобы понять, достаточно ли вы знаете о своих контрагентах, предлагаю вам свою статью. Читайте и залетайте в комментарии — там разбираем нюансы💫
#ozontech_habr #ИБ #cybersec