supply chain
Атаки через зависимости перестали быть экзотикой: в OWASP Top 10 2026 угрозы цепочки поставок ПО поднялись на третье место, а история с 19 npm-пакетами, ворующими CI-токены, лишь подтвердила тренд. Здесь разбирают, как защищать пайплайны и рабочие машины, что делать с конфигами, исполняющими код при открытии репозитория, чем помогают аудит lockfile и изоляция раннеров. Обязательное чтение для всех, у кого CI деплоит в прод.
7 тем, 40 ответов, 406 просмотров · все теги
Похожие теги:
devsecops 5npm 4зависимости 2devops 1ci-cd 1безопасность 1уязвимости 1owasp 1веб-безопасность 1зеркала 1
- Темы
-
- Сколько можно тащить в прод весь npm, supply-chain уже достал
в «Кибербезопасность и пентест» · 7 ответов · 63 просмотров · 12 июн 2026, 08:52
-
- Очередная волна тайпсквоттинга в npm: 140+ вредоносных пакетов за неделю. Чем защищаете сборку?
в «Кибербезопасность и пентест» · 5 ответов · 66 просмотров · 10 июн 2026, 02:47
-
- Конфиг-файлы в репозитории запускают код — как вы защищаете CI/CD и рабочие машины?
в «Новости технологий» · 8 ответов · 75 просмотров · 09 июн 2026, 03:19
-
- Очередной supply-chain в npm: 19 пакетов воровали CI-токены. Как защищаете свои пайплайны?
в «Кибербезопасность и пентест» · 4 ответов · 49 просмотров · 08 июн 2026, 18:36
-
- OWASP Top 10 2026 — Software Supply Chain теперь на 3-м месте, что реально изменилось?
в «Кибербезопасность и пентест» · 6 ответов · 60 просмотров · 08 июн 2026, 01:53
-
- После ухода вендоров сидим на зеркалах npm и pypi, как понять что не подсунули дичь?
в «Кибербезопасность и пентест» · 4 ответов · 52 просмотров · 04 июн 2026, 05:18
-
- Опять троян в npm-пакете, кто еще ставит зависимости напрямую из интернета
в «Кибербезопасность и пентест» · 6 ответов · 41 просмотров · 24 май 2026, 02:44
Популярные запросы по теме:
cicd для начинающих с чего начать на jenkinsjenkins vs gitlab ci и github actions что выбрать · все запросы →