Slide 7
Slide 7 text
© NTT Communications Corporation All Rights Reserved. 6
なぜソフトウェアサプライチェーンが重要か
依存関係の増加
ソフトウェア本体やCI/CDプロセスなど、外部のソフトウェアへの依存が増加
脆弱性や悪意あるコードの混⼊の影響を受けやすくなっている
Codecovの事例:
テストのカバレッジを計測するツールとして
利⽤されているCodecovに対する攻撃
Codecovに保存された利⽤者のgitクレデン
シャルが悪⽤され、コードリポジトリにアク
セスされ情報流出
https://blog.gitguardian.com/codecov-supply-chain-breach/