AWS Security Blog на русском
Подписаться
Лучшие практики, основанные на хорошо спроектированной архитектуре, для безопасности цепочки поставок программного обеспечения
Было несколько заметных атак на цепочку поставок с использованием реестра npm с сентября: Shai-Hulud, Chalk/Debug, одна, которая злоупотребляла токенами tea.xyz, и недавно axios. Благодаря усилиям сообщества, в которые были вовлечены команда Amazon Inspector, Фонд открытой безопасности и другие, затронутые пакеты были быстро помечены, что уменьшило воздействие этих инцидентов. Атаки на цепочку поставок [...]