一般セキュリティ・最新トレンド
공급망 공격 (Supply chain attack)
定義
信頼している協力会社・ソフトウェア・アップデート経路を侵害し、多数を一度に狙う攻撃です。
経営層(CEO·CISO)向け
自社内部のセキュリティが完璧でも、信頼している外部(協力会社・オープンソース・アップデート)が侵害されればそのまま突破されてしまいます。 見落としがちな点: セキュリティの範囲を自社の境界内だけに限定しがちです。協力会社のセキュリティ査定、ソフトウェア部品表(SBOM)、最小権限での連携をポリシー化しましょう。