サプライチェーン攻撃(Supply Chain Attack)とは
攻撃・脅威の種類
定義
自社が利用する外部ライブラリ・更新の仕組み・委託先などを侵害し、その信頼関係を通じて標的に侵入する攻撃です。
なぜ危険か
正規の更新やコンポーネントを通じて広範囲に被害が及び、検知が難しいのが特徴です。
確認方法
依存ライブラリの脆弱性管理(SCA)、外部スクリプトのSRI、更新元の検証を確認します。
この項目の対策を、運用ごと任せるなら
サイトドックは、月次の定期診断で弱点を継続的に見つけ、エッジで治せるものはその場で自動修復する統合型セキュリティサービスです。実施した対策は毎月のレポート(PDF)でお届けします。