Angreppsteknik
CI/CD-Pipeline-Förgiftning (Pipeline Poisoning)
Attack där angriparen modifierar byggskript (GitHub Actions, GitLab CI) för att smyga in skadlig kod i mjukvaruuppdateringar innan de signeras och släpps.
🔬 Forensisk Betydelse & Utredningsmetodik
Utreds via git-commithistorik, loggar från bygglöpare och verifiering av mjukvaruinventarier (SBOM).
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg: StepSecurity GitGuardian Trivy
- MITRE ATT&CK:
T1195.002 ↗