ソフトウェアサプライチェーンが狙われる:
国産ウォレット事業者が見たOSS混入マルウェア最前線と、開発を止めない実践的対策
提供株式会社AndGo
ランサムウェアが注目される一方、ソフトウェアサプライチェーンを狙い、OSSライブラリや依存関係にマルウェアが紛れ込む攻撃が増えています。国産ハードウェアウォレット事業者として暗号資産を狙う脅威を追ってきた経験から、CI/CDやビルド成果物の汚染、認証情報の窃取など典型シナリオと検知困難性を整理。Aikidoでコード・クラウド・ランタイムを一気通貫に守り、開発を止めずに予防と早期発見を両立する実践策を紹介します。
- クラウドセキュリティ
- 脆弱性対策 / 改ざん対策
- アプリケーションセキュリティ
- 初級者向け