Steeds meer bedrijven vertrouwen op externe leveranciers, wat nieuwe aanvalsvectoren opent. Een enkele kwetsbaarheid in de toeleveringsketen kan worden uitgebuit om meerdere organisaties in gevaar te brengen, waardoor beheer van risico's van derden een topprioriteit is.
Typische signalen
- Nieuwe/gewijzigde dependencies, plotselinge build-script changes
- Compromised maintainer accounts, CI secrets exfiltration
- Onverwachte traffic naar onbekende domains vanuit web/apps
Actueelheidscheck
- Beperk trust: SBOM, dependency pinning, signed artifacts (SLSA)
- Vendor monitoring: security advisories, KEV mapping, patch SLAs
- Detecteer "typosquat" packages en malafide browser/CDN scripts