「サプライチェーン攻撃」の説明として適切なものはどれか。

セキュリティの堅固な本丸ではなく、防御が手薄な取引先やソフトウェア供給元(サプライチェーン)を足がかりにする攻撃。