1.7 小结

在本章中,我们讨论了软件供应链威胁的背景以及攻击者的一些相关诱因。我们还讨论了软件供应链攻击的潜在结构。我们介绍了威胁建模的基础知识及其在防止软件供应链攻击中可以发挥的作用。最后,我们讨论了一些具有里程碑意义的软件供应链攻击,这些攻击影响了各种实体,例如专有软件供应商、OSS 组件和托管服务提供商 (MSP)。