Puolėjai taikosi į CI/CD konvejerius ir kūrėjų įrankius, o ne į aplikacijų kodą, todėl būtina visapusiška SDLC matomumas ir griežta saugumo kontrolė. Šis metodas pabrėžia sistemingas tiekimo grandinės atakas, reikalaujančias nuolatinio pažeidžiamumų stebėjimo ir aktyvios gynybos.



