ソフトウェア・サプライチェーンは、ソフトウェアの開発からリリースに至るまでのすべてのプロセスと、その過程で関与するサードパーティのコンポーネントやツールを指します。近年、ソフトウェア・サプライチェーンを標的とした攻撃が増加しており、正規の開発プロセスに悪意のあるコードを組み込むことで、広範な影響を与えることが可能となっています。サプライチェーン攻撃の防止には、サードパーティのコンポーネントやライブラリの厳格な管理、コードの署名と検証、脆弱性管理の強化が必要です。また、セキュリティベンダーとの協力や定期的な監査も、サプライチェーンの安全性を確保するために重要です。