GMO Flatt Security 推出「軟體供應鏈診斷」與「軟體供應鏈攻擊演練」服務
NQ 評分
83/100
N1 內容完整性
9
AI 摘要(NQ 加工版)
GMO Flatt Security 宣布為開發組織推出兩項軟體供應鏈攻擊防禦支援服務。透過針對依賴套件管理與 CI/CD 環境進行結構性風險診斷,並結合基於真實入侵案例的演練服務,協助客戶全面強化開發管線的穩固性。
AI 分析
常見問題
- Q: GMO Flatt Securityが新たに提供を開始したサービスは何ですか?
- A: 開発組織向けの「ソフトウェアサプライチェーン診断」と「ソフトウェアサプライチェーン攻撃演習」の2サービスです。
- Q: 「ソフトウェアサプライチェーン診断」では何が可視化されますか?
- A: 依存パッケージの管理からCI/CD環境の構成・権限設計までを対象に、侵害時の被害範囲と対応優先度が可視化されます。
- Q: 「ソフトウェアサプライチェーン攻撃演習」の特徴は何ですか?
- A: 「axios」などの実際の侵害事例をもとに、開発チームが自らインシデント対応と判断を実践する机上演習サービスです。
- Q: なぜこのサービスが必要なのですか?
- A: ソースコードリポジトリやCI/CD環境を狙うソフトウェアサプライチェーン攻撃が多発しており、認証情報や機密情報の流出リスクが深刻化しているためです。
- Q: 本サービスの開始日はいつですか?
- A: 2026年5月26日(火)です。