IT製品導入に関する技術資料を多数掲載 ホワイトペーパーダウンロードセンター
  • @IT
  • ITmedia エンタープライズ
  • ITmedia マーケティング
  • TechTarget
  • キーマンズネット
  • ITmedia ビジネスオンライン
  • ITmedia NEWS

SB C&S株式会社

製品資料

SB C&S株式会社

ソフトウェアサプライチェーン攻撃が深刻化、ライフサイクル全体をどう守る?

ソフトウェアサプライチェーン攻撃が深刻化している。攻撃の侵入地点は幾つも存在するため、ソフトウェア開発ライフサイクル(SDLC)全体をカバーするセキュリティ対策が必要だ。そこで包括的な保護を実現するセキュリティ基盤を紹介する。

コンテンツ情報
公開日 2024/03/15 フォーマット PDF 種類

製品資料

ページ数・視聴時間 25ページ ファイルサイズ 14.8MB
要約
ソフトウェアサプライチェーン攻撃が深刻化、ライフサイクル全体をどう守る?
 近年のアプリ開発では、ソフトウェアサプライチェーン攻撃が大きな問題となっている。万が一攻撃が成功した場合、リリースされたアプリが広く使われると、その被害は大規模なものになってしまう。特に昨今は、OSS(オープンソースソフトウェア)の利用が進んでおり、OSSのソフトウェアサプライチェーンに向けた攻撃も増加している。

 ソフトウェアサプライチェーン攻撃のエントリーポイントは、幾つかあるため、ソフトウェア開発ライフサイクル全体で包括的なセキュリティ対策を行うことが重要だ。そこで安全なソフトウェアサプライチェーンを実現するセキュリティ基盤が注目を集めている。本資料では、同基盤の全体像を示すとともに、同基盤の各ツールが果たす役割について図を交えて分かりやすく解説する。

 例えば、ソフトフェア開発者やDevOpsエンジニアがサプライチェーン全体を把握し、セキュリティとコンプライアンスの問題を特定・解決するための「ソフトウェア構成分析(SCA)ツール」などだ。その他、OSSの脆弱性スキャンやコンテナのセキュリティスキャンなどを行うツールもあるため、DevSecOpsの実現にぜひ役立ててほしい。