本文へスキップ

供給チェーン攻撃とは?

きょうきゅうちぇーんこうげき

ソフトウェアの開発・配布・依存関係を通じて悪意あるコードを注入する攻撃。

SolarWindsのOrion製品やnpmパッケージの汚染などが代表例で・信頼されたサプライヤー経由で広範囲に侵害が広がる。

使い方・例文

SolarWinds供給チェーン攻撃では正規の更新プログラムにバックドアが仕込まれていた。

この用語をシェア

𝕏 でポスト LINE

最終更新:

関連用語