資格暗記無料で始める

サプライチェーン攻撃とは?

サプライチェーン攻撃とは、標的組織を直接狙わず、防御の手薄な取引先・委託先や、利用しているソフトウェア・更新配信の仕組みを侵害して、そこを経由して標的へ到達する攻撃。ソフトウェアの正規の更新に不正コードを混入させる手口が典型。

さぷらいちぇーんこうげき

情報処理安全確保支援士試験の頻出用語/午前II


サプライチェーン攻撃の意味

標的組織を直接狙わず、防御の手薄な取引先・委託先や、利用しているソフトウェア・更新配信の仕組みを侵害して、そこを経由して標的へ到達する攻撃。ソフトウェアの正規の更新に不正コードを混入させる手口が典型。

サプライチェーン攻撃の具体例

自社は多要素認証まで整えていたが、保守を委託する2次請けのVPN機器が侵害され、そこから運用管理LANへ侵入された。以後、委託先には個別IDと接続元IP制限、作業時間帯だけの開通を課し、OSSは署名検証とSBOMによる利用部品の把握を必須とした。

サプライチェーン攻撃は試験でどう引っ掛けられる?

対策は委託先の管理(契約上の要求、監査、インシデント時の連絡体制)と、SBOMによる構成把握、更新配布経路の署名検証。

サプライチェーン攻撃と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。