Attack on NPM with Alessandro Miliucci - RomaJS Meetup @ SourceSense

Описание к видео Attack on NPM with Alessandro Miliucci - RomaJS Meetup @ SourceSense

Attack on npm (supply chain)

2,1 trilioni è il numero di download di package da npm nel 2022.
Non è quindi un caso che npm sia diventato il bersaglio preferito per realizzare attacchi alla supply chain del software.
In questo talk vedremo le tecniche e le debolezze sfruttate dagli attacker per far entrare dei package malevoli nelle nostre applicazioni senza il nostro consenso. Capiremo quali rischi corriamo e come difenderci.
Attenzione: al termine del talk non lancerete più un npm install a cuor leggero.

Speakers: Alessandro Miliucci

Комментарии

Информация по комментариям в разработке