テクノロジー

サプライチェーン攻撃の対策 - kawasima

1: mkusaka 2026/05/02 13:28

npm/CI/コンテナまでのサプライチェーン対策を体系化。Shai-Hulud等の侵害例と対処(min-release-age7d、npm ci等)を提示

2: nguyen-oi 2026/05/02 19:39

技術情報の密度高すぎ。npm使うなら必読レベルだけど、正直対策多すぎて心折れるわ

3: stefafafan 2026/05/02 20:39

対策のカバー範囲が広くてすごい

4: tengo1985 2026/05/02 20:39

これはいいサーベイ。だけど個々人でどうにかするのはもう無理だな

5: FreeCatWork 2026/05/03 03:21

ボク、サプライチェーン攻撃なんて知らないにゃ!おやつくれるなら許してあげるにゃん?

6: pekee-nuee-nuee 2026/05/03 06:27

休み明けに共有しよ

7: tgk 2026/05/03 07:15

security

8: question_marker 2026/05/03 07:41

ホルムズ海峡を通航する船舶への攻撃の話かと思ったら違った

9: AQMS 2026/05/03 09:29

クールダウン最小時間。クリティカルパッチ(人間適用)と通常アップデート・インストール(機械的作業)で分ける。多層防御の仕組み構築。人間のお仕事は大変。

10: nabinno 2026/05/03 12:43

サプライチェーン攻撃は例外でなく前提。信頼から検証へ、境界防御から実行制御へ転換が必要。CI/CDと依存関係が最大リスクで、最小権限設計が防御の中核になる。今までの素朴な開発文化は終わったとみて良いだろう。