現代のソフトウェア開発において、Software Supply Chain Attack (SSCA) は見過ごせない脅威です。本資料では、SSCAによって窃取されたクレデンシャルが悪用され、クラウド環境が侵害されるリスクに焦点を当てます。
供給元や依存関係を完全に制御することは困難であるという前提に立ち、混入を最小限に防ぐための工夫と、万が一の侵入を想定した「環境の要塞化」という戦略的アプローチを解説します。
https://cloudsecjp.connpass.com/event/393141/
#cloudsecjp