CAPEC-511ДетальныйЧерновик
Внедрение в среду разработки программного обеспечения
Злоумышленник использует стандартные механизмы доставки — например, вложения электронной почты или съёмные носители — для проникновения в IDE (интегрированную среду разработки) производителя-жертвы с целью внедрения вредоносного ПО, обеспечивающего управление средой разработки жертвы. Злоумышленник использует этот доступ для кражи конфиденциальных данных или информации, манипуляции с ними и сокрытия этих действий. Это позволяет и способствует компрометации получателей производимых жертвой продуктов в последующих звеньях цепочки поставок.
Открыть в каталоге с фильтром CAPEC →Связанные CWE
—
Связанные уязвимости
—