Glossary · 用語集

サプライチェーン攻撃

サプライチェーン/依存関係

標的企業を直接攻撃する代わりに、取引先や利用している外部ソフトウェア・ライブラリを経由して侵入する攻撃手法です。

自社のセキュリティ対策がどれだけ強固でも、依存している外部コンポーネントが汚染されていれば侵入を許してしまうため、対策が難しい攻撃類型です。

今からできること

利用しているOSS・SaaSの脆弱性情報を継続的に把握し、依存関係の棚卸し(SBOM整備)を行うことがまず対応の起点になります。