🚨 ソフトウェア・サプライチェーン:守るべきはコードだけではありません
人々がアプリケーションセキュリティについて考えるとき、しばしば自分たちのソースコードのことを思い浮かべます。
しかし、現代のアプリケーションは、まるごと最初からゼロで作られることはほとんどありません。
それらは次に依存しています:
オープンソースライブラリ
パッケージ
コンテナイメージ
CI/CDツール
クラウドサービス
サードパーティAPI
ビルドシステム
プラグイン
開発者ツール
これにより、非常に重要なものが生まれます:
ソフトウェア・サプライチェーン。
そして攻撃者も、最終アプリケーションそのものを攻撃するより、サプライチェーンを狙う方が効果的だとますます理解しています。