資格暗記無料で始める

サプライチェーン攻撃とは?

サプライチェーン攻撃とは、標的組織を直接狙わず、セキュリティの弱い取引先・委託先や、利用しているソフトウェアの配布元・部品を経由して侵入する攻撃。信頼された経路を通るため防ぎにくい。FEでは委託先管理の重要性とあわせて問われる。

さぷらいちぇーんこうげき

ITパスポートの頻出用語/テクノロジ系


サプライチェーン攻撃の意味

標的組織を直接狙わず、セキュリティの弱い取引先・委託先や、利用しているソフトウェアの配布元・部品を経由して侵入する攻撃。信頼された経路を通るため防ぎにくい。FEでは委託先管理の重要性とあわせて問われる。

サプライチェーン攻撃の具体例

大企業の生産管理システムに接続している中小の部品メーカーが侵入され、その正規の接続経由で本命の企業へ入られる。ソフトウェア更新サーバが乗っ取られ、正規の署名付き更新ファイルにマルウェアが仕込まれる例もある。

サプライチェーン攻撃は試験でどう引っ掛けられる?

自社の対策だけでは完結しない点が要点。対策は委託先の選定基準・契約でのセキュリティ要求・定期的な監査であり、自社ファイアウォールの強化ではない。ソフトウェア部品表(SBOM)の整備も対策に含まれる。

サプライチェーン攻撃と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。