소프트웨어 공급망 보안을 위한 잘 설계된 모범 사례 노트

소프트웨어 공급망 보안을 위한 잘 설계된 모범 사례

9월 이후 npm Registry를 이용한 여러 주목할 만한 공급망 공격이 있었습니다: Shai-Hulud, Chalk/Debug, tea.xyz 토큰을 악용한 공격, 그리고 최근의 axios 공격입니다. Amazon Inspector 팀, Open Source Security Foundation 및 기타 커뮤니티의 노력 덕분에 영향을 받은 패키지들이 신속하게 플래그 지정되어 이러한 사건의 영향을 줄일 수 있었습니다. 공급망 공격 […]
CdXz5zHNQW_z6Nwlyui9d.jpeg