ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Attacking the supply chain - The miscreant's field manual • Mackenzie Jackson • Devoxx Poland 2024

Автор: Devoxx Poland

Загружено: 2026-02-11

Просмотров: 125

Описание: Subscribe to our channel: https://youtube.pl/c/DevoxxPoland?sub...

Take a step into the world of black hat hacking groups and follow them step by step through a supply chain attack.
Software supply chain attacks have become alarmingly more prominent over the past years. Successful exploits have changed the economics adversaries use allowing them to conduct more sophisticated attacks which have wide-reaching implementations. This presentation will focus on exactly how adversaries target and exploit the software supply chain.
We first examine broadly what supply chains are using the SLSA framework and take a short journey into the interesting world of hacker economics, hackanomics if you like. Here we will explain the relationship between financial risk and reward that drives malicious actors' activities, further exploring why attacking the supply chain flipped previous economic models on this on their head.
Next, we will focus our attention on three different methods of attacking the supply chain, these are:
Attacking the CI/CD pipeline
Breaching the version control systems (VCS)
Poisoning open-source dependencies
Abusing AI LLMS
For each of these methods we take a walk through the anatomy of high-profile successful attacks, walking the audience through how initial access was made, how privileges were escalated, and ultimately how the hackers achieved their goals.
In the final stretch, we'll synthesize our findings into effective defense strategies, emphasizing the concept of inside-out security, breach detection, and containment.

Recorded at Devoxx Poland 2024

Twitter:   / devoxxpl  
Instagram:   / devoxxpl  

Join us also here:
Devflix: https://devflix.pl

#Devoxx #DevoxxPoland #IT #Development #SoftwareDevelopment

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Attacking the supply chain - The miscreant's field manual • Mackenzie Jackson • Devoxx Poland 2024

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Coding Fast & Slow: Applying Kahneman's Laws to Improve Dev • Baruch Sadogursky • Devoxx Poland 2024

Coding Fast & Slow: Applying Kahneman's Laws to Improve Dev • Baruch Sadogursky • Devoxx Poland 2024

Architectural Principles: Building Foundations of Design Excellence • Ken Sipe • Devoxx Poland 2024

Architectural Principles: Building Foundations of Design Excellence • Ken Sipe • Devoxx Poland 2024

Обеспечение надежности: доставка сообщений в распределенных системах • Михал Острушка • Devoxx Po...

Обеспечение надежности: доставка сообщений в распределенных системах • Михал Острушка • Devoxx Po...

Writing another load test tool? What a stupid idea! • René Schwietzke   • Devoxx Poland 2024

Writing another load test tool? What a stupid idea! • René Schwietzke • Devoxx Poland 2024

Dejan Bosanac - All you wanted to know about software vulnerabilities but were too busy to look into

Dejan Bosanac - All you wanted to know about software vulnerabilities but were too busy to look into

Worth a Million Arguments • Venkat Subramaniam • Devoxx Poland 2024

Worth a Million Arguments • Venkat Subramaniam • Devoxx Poland 2024

Как защитить API: Уязвимости и решения

Как защитить API: Уязвимости и решения

Монолит или микросервисы?  Что выбрать в 2026  | Алексей Солодкий #76

Монолит или микросервисы? Что выбрать в 2026 | Алексей Солодкий #76

Руководство для начинающих по наблюдаемости • Михал Ничипорук • Devoxx Польша 2024

Руководство для начинающих по наблюдаемости • Михал Ничипорук • Devoxx Польша 2024

Unmasking social debt: Silent threat to your team's success • Kim van Wilgen • Devoxx Poland 2024

Unmasking social debt: Silent threat to your team's success • Kim van Wilgen • Devoxx Poland 2024

Судьи играли в Коза Ностру  Доигрались, заигрались! 2019г. После этого они меня опять арестовали!

Судьи играли в Коза Ностру Доигрались, заигрались! 2019г. После этого они меня опять арестовали!

Введение в MCP | Протокол MCP - 01

Введение в MCP | Протокол MCP - 01

A million orange sticky notes later • Alberto Brandolini • Devoxx Poland 2024

A million orange sticky notes later • Alberto Brandolini • Devoxx Poland 2024

Cloudflare just slop forked Next.js…

Cloudflare just slop forked Next.js…

Git - Graph-based Increments Tracker • Mateusz Łyczek • Devoxx Poland 2024

Git - Graph-based Increments Tracker • Mateusz Łyczek • Devoxx Poland 2024

Dockerfiles, Buildpacks, Jib - best way to run Java code • Matthias Haeussler • Devoxx Poland 2024

Dockerfiles, Buildpacks, Jib - best way to run Java code • Matthias Haeussler • Devoxx Poland 2024

Java on AWS - all the details that matter • Sebastian Gębski • Devoxx Poland 2024

Java on AWS - all the details that matter • Sebastian Gębski • Devoxx Poland 2024

Туннелирование, пивотинг, проброс портов и не только на CTF aclabs.pro.

Туннелирование, пивотинг, проброс портов и не только на CTF aclabs.pro.

ИИ-Агент OpenClaw

ИИ-Агент OpenClaw "атаковал" человека, COBOL всё, Кнопочные телефоны возвращаются | Как Там АйТи #88

OpenClaw: самый опасный проект в области ИИ на GitHub?

OpenClaw: самый опасный проект в области ИИ на GitHub?

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]