PoCs

솔라윈즈 — 코드가 아니라 빌드 서버를 침해하다

솔라윈즈 공격은 빌드 중에 악성코드를 삽입해, 서명되고 신뢰받는 업데이트가 백도어를 수천 고객에게 실어 날랐습니다 — 유효한 서명이 깨끗한 빌드에 대해 아무것도 말하지 않는다는 증거입니다.

아직 만들지 않았습니다

이 페이지는 카드에 적힌 내용을 펼쳐 보여줄 뿐입니다 — 돌아가는 코드도, 열어볼 데모도 아직 없습니다. 무엇을 왜 만들려는지가 아래에 있습니다.

어떻게 보나

아직 범위 미정.

기술 노트

각 항목이 실제로 무엇을 보여주고 어떻게 동작하는지 — 위 카드보다 자세한 기술 설명입니다.

솔라윈즈 — 코드가 아니라 빌드 서버를 침해하다준비 중

목적: 이 PoC는 빌드 파이프라인 공격을 방어책인 재현 가능 빌드와 SLSA 프로비넌스에 매핑하여, CI 시스템을 최고 가치 표적으로 규정합니다.

동작 방식: 아직 만들지 않음.