TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

サプライチェーンリスク (まとめ)

【ニュース】


■2018年

◆トランプ大統領、ファーウェイとZTE機器の利用を禁じる大統領令の発令検討か (CNet, 2018/12/28 09:05)
https://japan.cnet.com/article/35130744/
https://malware-log.hatenablog.com/entry/2018/12/28/000000_13


■2019年

◆サプライチェーンに死角 (日経新聞, 2019/07/02)

中小のサイバー対策徹底4%

https://www.nikkei.com/article/DGKKZO46797650R00C19A7TJQ000/
https://malware-log.hatenablog.com/entry/2019/07/02/000000_3


■2020年

◆Macを襲うマルウェアが猛威、その特徴は「偽のアップデート」という単純な手法にあり (WIRED, 2020/01/27 08:00)
https://wired.jp/2020/01/27/macos-shlayer-trojan-adware/
https://malware-log.hatenablog.com/entry/2020/01/27/000000_4


■2021年

◆サプライチェーンのセキュリティリスクに脆弱性管理という一手 (ZDNet, 2021/04/09 06:00)
https://japan.zdnet.com/article/35168756/
https://malware-log.hatenablog.com/entry/2021/04/09/000000_1

◆ソフトウェアのサプライチェーンリスク対策でSBOM利用を促進 - Linux Foundation (Security NEXT, 2021/06/21)
https://www.security-next.com/127322
https://malware-log.hatenablog.com/entry/2021/06/21/000000_1


■2022年

◆ITセキュリティの専門家が警鐘を鳴らす「サプライチェーンリスク」とは (ZDNet, 2022/08/12 12:45)
https://japan.zdnet.com/article/35191790/
https://malware-log.hatenablog.com/entry/2022/08/12/000000_5


【資料】

◆外部委託等における情報セキュリティ上のサプライチェーン・リスク対応のための仕様書策定手引書 (NISC, 2016/10/25)
https://www.nisc.go.jp/active/general/pdf/risktaiou28.pdf
https://malware-log.hatenablog.com/entry/2016/10/25/000000_2


【図表】


出典: https://malware-log.hatenablog.com/entry/2022/08/12/000000_5


【関連まとめ記事】

全体まとめ

◆リスク (まとめ)
https://malware-log.hatenablog.com/entry/Risk


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023