Лучшие практики, основанные на... Заметка

Лучшие практики, основанные на хорошо спроектированной архитектуре, для безопасности цепочки поставок программного обеспечения

Было несколько заметных атак на цепочку поставок с использованием реестра npm с сентября: Shai-Hulud, Chalk/Debug, одна, которая злоупотребляла токенами tea.xyz, и недавно axios. Благодаря усилиям сообщества, в которые были вовлечены команда Amazon Inspector, Фонд открытой безопасности и другие, затронутые пакеты были быстро помечены, что уменьшило воздействие этих инцидентов. Атаки на цепочку поставок [...]
CdXz5zHNQW_z6Nwlyui9d.jpeg