Показати скорочену інформацію

dc.contributor.authorДудник, О. О.uk
dc.contributor.authorРоманюк, О. Н.uk
dc.contributor.authorDudnyk, O. O.uk
dc.contributor.authorRomanyuk, О. N.uk
dc.date.accessioned2026-05-20T09:18:29Z
dc.date.available2026-05-20T09:18:29Z
dc.date.issued2026uk
dc.identifier.citationДудник О. О., Романюк О. Н. Software supply chain security: концепції, моделі та виклики сучасності // Наукові праці Донецького національного технічного університету. Серія: Інформатика, кібернетика та обчислювальна техніка. 2026. № 1 (42). С. 102-107.uk
dc.identifier.issn1996-1588uk
dc.identifier.urihttps://ir.lib.vntu.edu.ua//handle/123456789/51595
dc.description.abstractСистематизовано актуальні концепції, моделі загроз та стандарти у сфері безпеки ланцюга постачання програмного забезпечення (Software Supply Chain Security, SSCS) з позицій інженерії програмного забезпечення. В умовах стрімкого зростання складності програмнихсистем, широкого використання відкритих компонентів і автоматизованих CI/CD-конвеєрівпроблема забезпечення цілісності, автентичності та відстежуваності програмних артефактів набуває критичного значення. У роботі розглянуто структуру ланцюга постачання програмного забезпечення, що охоплює всі етапи життєвого циклу — від розробки вихідного коду до розгортання та супроводу, а також визначено його ключові компоненти, зокрема залежності, інфраструктуру збірки, системи керування версіями та репозиторії артефактів. Проведено аналіз типології вразливостей, характерних для різних етапів життєвого циклу ПЗ, включаючи компрометацію залежностей, атаки на CI/CD-процеси, підміну артефактів і компрометацію механізмів цифрового підпису. Показано, що сучасні атаки дедалі частіше спрямовані не на сам код, а на інфраструктуру його створення та доставки. Окрему увагу приділено провідним міжнародним ініціативам і стандартам, таким як SLSA, SBOM, Sigstore та SSDF, які формують основу для підвищення прозорості, верифікованості та довіри до програмних продуктів. Визначено ключові проблеми впровадження підходів SSCS, зокрема недостатній рівень автоматизації, складність інтеграції у наявні процеси розробки, обмежену якість метаданих та відсутність уніфікованих моделей оцінювання довіри. Окреслено перспективні напрями розвитку, серед яких автоматизована перевірка відповідності стандартам, інтеграція даних про склад ПЗ із базами вразливостей, а також побудова формальних моделей довіри до артефактів на основі криптографічно підтвердженого походження.uk_UA
dc.language.isouk_UAuk_UA
dc.publisherДонецький національний технічний університетuk
dc.relation.ispartofНаукові праці Донецького національного технічного університету. № 1 (42) : 102-107.uk
dc.subjectланцюг постачання ПЗuk
dc.subjectбезпека програмного забезпеченняuk
dc.subjectSSCSuk
dc.subjectSLSAuk
dc.subjectSBOMuk
dc.subjectSigstoreuk
dc.subjectзалежностіuk
dc.subjectCI/CDuk
dc.subjectDevSecOpsuk
dc.titleSoftware supply chain security: концепції, моделі та виклики сучасностіuk
dc.typeArticle, professional native edition
dc.identifier.udc004.41:004.056.5:004.052.3uk
dc.identifier.doihttps://doi.org/10.31474/1996-1588-2026-1-42-102-108uk
dc.identifier.orcidhttps://orcid.org/uk


Файли в цьому документі

Thumbnail

Даний документ включений в наступну(і) колекцію(ї)

Показати скорочену інформацію