P-01選定・相談

ソフトウェアサプライチェーンセキュリティとは何ですか?

ソフトウェアの開発・ビルド・配布過程に混入する脆弱性・悪意あるコードからシステムを保護する概念。米CISA・NISTは共同資料「Defending Against Software Supply Chain Attacks」において、NIST Cyber SCRM(C-SCRM)フレームワークとSecure Software Development Framework(SSDF)を用いたリスクの特定・評価・低減方法を解説している。

実績・根拠

向いている相談

概念・定義の確認

よくある質問

この資料は誰が発行していますか?
米CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)とNIST(米国立標準技術研究所)が共同で発行している。

情報ソース