サプライチェーン攻撃とは?
サプライチェーン攻撃とは、標的組織を直接狙わず、防御の手薄な取引先・委託先や、利用しているソフトウェア・更新配信の仕組みを侵害して、そこを経由して標的へ到達する攻撃。ソフトウェアの正規の更新に不正コードを混入させる手口が典型。
さぷらいちぇーんこうげき
サプライチェーン攻撃の意味
標的組織を直接狙わず、防御の手薄な取引先・委託先や、利用しているソフトウェア・更新配信の仕組みを侵害して、そこを経由して標的へ到達する攻撃。ソフトウェアの正規の更新に不正コードを混入させる手口が典型。
サプライチェーン攻撃の具体例
自社は多要素認証まで整えていたが、保守を委託する2次請けのVPN機器が侵害され、そこから運用管理LANへ侵入された。以後、委託先には個別IDと接続元IP制限、作業時間帯だけの開通を課し、OSSは署名検証とSBOMによる利用部品の把握を必須とした。
サプライチェーン攻撃は試験でどう引っ掛けられる?
対策は委託先の管理(契約上の要求、監査、インシデント時の連絡体制)と、SBOMによる構成把握、更新配布経路の署名検証。
サプライチェーン攻撃と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。