メインコンテンツへスキップ
攻撃手法

Dependency Confusion

Dependency Confusion

内部パッケージと同名の公開パッケージを用意し、ビルドやインストール時に誤って取得させる攻撃。

Dependency Confusionは、パッケージ名、レジストリ優先順位、スコープ設定の不備が原因になります。防御側では内部名前空間、ロックファイル、レジストリ制御を確認します。

  • 内部パッケージ名の衝突を狙う
  • レジストリ優先順位が重要
  • ロックファイルとスコープ設定で抑える

よくある質問

Dependency Confusionとは?

内部パッケージと同名の公開パッケージを用意し、ビルドやインストール時に誤って取得させる攻撃。

Dependency Confusionについて詳しく知るには?

Dependency Confusionは、パッケージ名、レジストリ優先順位、スコープ設定の不備が原因になります。防御側では内部名前空間、ロックファイル、レジストリ制御を確認します。

Dependency Confusionのポイントは?

内部パッケージ名の衝突を狙う レジストリ優先順位が重要 ロックファイルとスコープ設定で抑える

← 用語集一覧に戻る
ESC