<link rel="stylesheet" href="styles.f3b1fba60ec7970c.css">

Аналіз можливостей захисту додатків від шкідливого коду отриманого з менеджера пакунків NPM

Вантажиться...
Ескіз

Дата

Науковий керівник

Редактор

Інші учасники

Відповідальний

ORCID

Назва журналу

Номер ISSN

Назва тому

DOI

Альтернативна назва

Анотація

В роботі розглянуто проблему безпеки коду сторонніх бібліотек з репозиторію npm. Згідно проведеного аналізу було визначено і запропоновано перелік можливостей для захисту додатків від потенційно вразливих пакунків
The paper considers the problem of security of third-party library code from the npm repository. According to the analysis, a list of options for protecting applications from potentially vulnerable packages was identified and proposed.

Опис

Тип документа

Мова

ISSN

Серія, номер

ISBN

ББК

Інші ідентифікатори

Пов’язані матеріали

Спонсорська підтримка

Правовласник

Бібліографічний опис

Приймак А. В. Аналіз можливостей захисту додатків від шкідливого коду отриманого з менеджера пакунків NPM [Електронний ресурс] / А. В. Приймак // Матеріали L науково-технічної конференції підрозділів ВНТУ, Вінниця, 10-12 березня 2021 р. – Електрон. текст. дані. – 2021. – Режим доступу: https://conferences.vntu.edu.ua/index.php/all-fm/all-fm-2021/paper/view/11476.

Схвалення

Рецензія

Доповнено

Цитується в

Список використаної літератури (5)

  1. Нікіфорова Л. Моделювання вибору оптимального методу протидії загрозам інформаційної безпеки / Л. Нікіфорова, Ю. Яремчук, А. Шиян. // Реєстрація, зберігання і обробка даних. – 2014. – С. 28–33.
  2. npm [Electronic Resource]. – Mode of access : URL : https://uk.wikipedia.org/wiki/Npm. - Назва з екрану
  3. Small world with high risks: A study of security threats in the npm ecosystem / M. Zimmermann, C. Staicu, C. Tenny, M. Pradel. // 28th Security Symposium. – 2019. – С. 995–1010.
  4. Investigating The Reproducibility of NPM Packages / [P. Goswami, S. Gupta, Z. Li та ін.]. // 2020 IEEE International Conference on Software Maintenance and Evolution (ICSME). – 2020. – С. 677–681.
  5. Towards Using Source Code Repositories to Identify Software Supply Chain Attacks / [D. Vu, I. Pashchenko, F. Massacci та ін.]. // In Proceedings of the 2020 ACM SIGSAC Conference on Computer and Communications Security. – 2020. – С. 2093–2095.