
A plataforma CTWall (ChainThreatWall) ajuda as equipes de Segurança, DevOps e Produto a tomar decisões de risco mais rapidamente, usando dados SBOM/BOM para identificar malware na cadeia de suprimentos de software.
À medida que mais equipas migram para ambientes de desenvolvimento virtualizados para reduzir o risco na cadeia de fornecimento de software, um desafio permanece: dependências maliciosas ainda podem escapar e chegar à produção.
A plataforma CTWall (ChainThreatWall) ajuda as equipas de Segurança, DevOps e Produto a tomar decisões de risco mais rapidamente, utilizando dados SBOM/BOM para identificar malware na cadeia de fornecimento de software. Esta ferramenta é um suplemento prático à clássica SCA (Análise de Composição de Software): adiciona deteção focada em malware na camada da cadeia de fornecimento de software. Ao usar fontes de inteligência de ameaças gratuitas/públicas (por enquanto, apenas a base de dados OSV publicamente disponível em ), as equipas podem gerar notificações sobre ameaças de dependência recentemente observadas sem construir um pipeline de inteligência personalizado do zero.
SBOMs podem ser facilmente importados para a plataforma usando DepAlert.
Consulte 00_quick_start.md para instruções passo a passo.
Do ponto de vista empresarial, a ferramenta ajuda-o a:
Do ponto de vista operacional, a plataforma CTWall oferece funcionalidades úteis para:
Fluxo da aplicação:
flowchart LR
A[Product / Source] --> B[Generate SBOM/BOM]
B --> C[Import SBOM/BOM file to CTWALL]
C --> D[Alert]Ausência de monitorização contínua do risco de dependências (aplicação + infraestrutura). O CTWall recolhe dados SBOM/BOM e organiza-os num único modelo: Produto -> Âmbito -> Teste. No panorama atual de ameaças, a falta de monitorização contínua e a resposta atrasada a ameaças de dependência podem levar ao comprometimento de aplicações e infraestruturas.
Deteção e reação tardias a ameaças. A importação e análise de SBOM ajudam a detetar riscos antes da produção ou no início do ciclo de entrega. Na prática, o CTWall suporta a deteção precoce de pacotes de malware, tanto em dependências de aplicações como em dependências relacionadas com infraestrutura.
Alertas fragmentados e ruído de comunicação. O CTWall normaliza alertas e pode enviá-los para ferramentas operacionais (por exemplo Jira, Slack, SMTP, Alertmanager), em vez de depender apenas de logs de CI.
Auditorias difíceis e falta de histórico de decisões. A plataforma armazena o histórico de revisões SBOM e eventos, facilitando a auditoria e a reconstrução do que mudou e quando.
Demasiada triagem manual. As equipas obtêm resultados estruturados e podem avançar mais rapidamente do alerta para a decisão.
O CTWall ajuda ao correlacionar componentes SBOM/BOM com inteligência de ameaças e avisos de malware, gerando depois alertas operacionais.
Março de 2026 — Comprometimento da cadeia de fornecimento npm do Axios (axios, MAL-2026-2307). Credenciais de mantenedor comprometidas levaram a lançamentos maliciosos do axios (1.14.1, 0.30.4) que introduziram a dependência trojanizada [email protected]; avisos públicos descrevem um RAT/dropper multiplataforma acionado por postinstall e recomendam tratar sistemas expostos como comprometidos, com rotação imediata de segredos e credenciais.
Setembro de 2025 — Campanha na cadeia de fornecimento npm (Shai-Hulud + payloads de cryptojacking). Comprometimento de mantenedor via phishing, atualizações maliciosas de pacotes, roubo de credenciais/tokens e persistência em CI/CD foram documentados publicamente em avisos setoriais.
Julho de 2025 — Incidente de phishing no PyPI com lançamentos maliciosos de num2words (0.5.15, 0.5.16).
Conta de mantenedor comprometida levou à publicação de versões maliciosas do pacote, posteriormente removidas.
Novembro de 2025 — Campanha de typosquatting no PyPI (tableate, MAL-2025-191535).
Registos OSV públicos descrevem comportamento semelhante a RAT e entrega de payload de segundo estágio.
Março de 2026 — Caso de malware no PyPI (amigapythonupdater, MAL-2026-1136).
Registos OSV públicos descrevem exfiltração de variáveis de ambiente/tokens de cloud e comportamento de execução de comandos.
Fevereiro de 2026 — Caso de malware no npm (test-npm-style, MAL-2026-771).
Registos OSV/GHSA públicos classificam versões afetadas como maliciosas e recomendam rotação imediata de segredos.

Por favor, veja
O CTWall está licenciado sob a Licença BSD 3-Clause
Para perguntas, contacte-nos em: [email protected]