サプライチェーン攻撃とSBOMとは?
サプライチェーン攻撃とSBOMとは、標的そのものではなく、取引先や委託先、利用しているソフトウェア部品を経由して侵入する攻撃。対処には、自社製品がどの部品をどの版で含むかを一覧化した部品表(SBOM)を整備し、脆弱性の公表時に影響範囲を即座に特定できる状態を作ることが求められる。
さぷらいちぇーんこうげきとえすぼむ
サプライチェーン攻撃とSBOMの意味
標的そのものではなく、取引先や委託先、利用しているソフトウェア部品を経由して侵入する攻撃。対処には、自社製品がどの部品をどの版で含むかを一覧化した部品表(SBOM)を整備し、脆弱性の公表時に影響範囲を即座に特定できる状態を作ることが求められる。
サプライチェーン攻撃とSBOMの具体例
広く使われるライブラリに重大な脆弱性が公表された際、SBOMがあれば該当製品と稼働環境を数時間で洗い出せる。無ければ全システムのソースを調べることになり、対応が数週間に延びる。委託先には契約でセキュリティ要件と報告義務を課す。
サプライチェーン攻撃とSBOMは試験でどう引っ掛けられる?
攻撃対象は大企業でも、侵入口は防御の手薄な中小の取引先になる。自社の対策水準だけを見ても守れない点が要点。またSBOMは脆弱性を減らす道具ではなく、影響範囲の特定を速くする道具である。
サプライチェーン攻撃とSBOMと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。