Показати скорочену інформацію

dc.contributor.authorДудник, О. О.uk
dc.contributor.authorРоманюк, О. Н.uk
dc.contributor.authorDudnyk, O. O.en
dc.contributor.authorRomanyuk, О. N.en
dc.date.accessioned2026-05-20T09:18:29Z
dc.date.available2026-05-20T09:18:29Z
dc.date.issued2026
dc.identifier.citationДудник О. О., Романюк О. Н. Software supply chain security: концепції, моделі та виклики сучасності // Наукові праці Донецького національного технічного університету. Серія: Інформатика, кібернетика та обчислювальна техніка. 2026. № 1 (42). С. 102-107.en, uk
dc.identifier.issn1996-1588
dc.identifier.urihttps://ir.lib.vntu.edu.ua//handle/123456789/51595
dc.description.abstractСистематизовано актуальні концепції, моделі загроз та стандарти у сфері безпеки ланцюга постачання програмного забезпечення (Software Supply Chain Security, SSCS) з позицій інженерії програмного забезпечення. В умовах стрімкого зростання складності програмнихсистем, широкого використання відкритих компонентів і автоматизованих CI/CD-конвеєрівпроблема забезпечення цілісності, автентичності та відстежуваності програмних артефактів набуває критичного значення. У роботі розглянуто структуру ланцюга постачання програмного забезпечення, що охоплює всі етапи життєвого циклу — від розробки вихідного коду до розгортання та супроводу, а також визначено його ключові компоненти, зокрема залежності, інфраструктуру збірки, системи керування версіями та репозиторії артефактів. Проведено аналіз типології вразливостей, характерних для різних етапів життєвого циклу ПЗ, включаючи компрометацію залежностей, атаки на CI/CD-процеси, підміну артефактів і компрометацію механізмів цифрового підпису. Показано, що сучасні атаки дедалі частіше спрямовані не на сам код, а на інфраструктуру його створення та доставки. Окрему увагу приділено провідним міжнародним ініціативам і стандартам, таким як SLSA, SBOM, Sigstore та SSDF, які формують основу для підвищення прозорості, верифікованості та довіри до програмних продуктів. Визначено ключові проблеми впровадження підходів SSCS, зокрема недостатній рівень автоматизації, складність інтеграції у наявні процеси розробки, обмежену якість метаданих та відсутність уніфікованих моделей оцінювання довіри. Окреслено перспективні напрями розвитку, серед яких автоматизована перевірка відповідності стандартам, інтеграція даних про склад ПЗ із базами вразливостей, а також побудова формальних моделей довіри до артефактів на основі криптографічно підтвердженого походження.uk
dc.language.isouk_UAuk_UA
dc.publisherДонецький національний технічний університетuk
dc.relation.ispartofНаукові праці Донецького національного технічного університету. № 1 (42) : 102-107.uk
dc.relation.ispartofseriesІнформатика, кібернетика та обчислювальна технікаuk
dc.subjectланцюг постачання ПЗuk
dc.subjectбезпека програмного забезпеченняuk
dc.subjectSSCSen
dc.subjectSLSAen
dc.subjectSBOMen
dc.subjectSigstoreen
dc.subjectзалежностіuk
dc.subjectCI/CDen
dc.subjectDevSecOpsen
dc.titleSoftware supply chain security: концепції, моделі та виклики сучасностіen
dc.typeArticle, professional native edition
dc.typeArticle
dc.identifier.udc004.41:004.056.5:004.052.3
dc.identifier.doihttps://doi.org/10.31474/1996-1588-2026-1-42-102-108


Файли в цьому документі

Thumbnail

Даний документ включений в наступну(і) колекцію(ї)

Показати скорочену інформацію