Аналіз можливостей захисту додатків від шкідливого коду отриманого з менеджера пакунків NPM
Вантажиться...
Файли
Дата
Автори
Науковий керівник
Редактор
Інші учасники
Відповідальний
ORCID
Назва журналу
Номер ISSN
Назва тому
DOI
Альтернативна назва
Анотація
В роботі розглянуто проблему безпеки коду сторонніх бібліотек з репозиторію npm. Згідно проведеного аналізу було визначено і запропоновано перелік можливостей для захисту додатків від потенційно вразливих пакунків
The paper considers the problem of security of third-party library code from the npm repository. According to the analysis, a list of options for protecting applications from potentially vulnerable packages was identified and proposed.
The paper considers the problem of security of third-party library code from the npm repository. According to the analysis, a list of options for protecting applications from potentially vulnerable packages was identified and proposed.
Опис
Ключові слова
УДК
Тип документа
Мова
ISSN
Посилання на публікацію
Серія, номер
ISBN
ББК
Інші ідентифікатори
Пов’язані матеріали
Спонсорська підтримка
Правовласник
Бібліографічний опис
Приймак А. В. Аналіз можливостей захисту додатків від шкідливого коду отриманого з менеджера пакунків NPM [Електронний ресурс] / А. В. Приймак // Матеріали L науково-технічної конференції підрозділів ВНТУ, Вінниця, 10-12 березня 2021 р. – Електрон. текст. дані. – 2021. – Режим доступу: https://conferences.vntu.edu.ua/index.php/all-fm/all-fm-2021/paper/view/11476.
Схвалення
Рецензія
Доповнено
Цитується в
Список використаної літератури (5)
- Нікіфорова Л. Моделювання вибору оптимального методу протидії загрозам інформаційної безпеки / Л. Нікіфорова, Ю. Яремчук, А. Шиян. // Реєстрація, зберігання і обробка даних. – 2014. – С. 28–33.
- npm [Electronic Resource]. – Mode of access : URL : https://uk.wikipedia.org/wiki/Npm. - Назва з екрану
- Small world with high risks: A study of security threats in the npm ecosystem / M. Zimmermann, C. Staicu, C. Tenny, M. Pradel. // 28th Security Symposium. – 2019. – С. 995–1010.
- Investigating The Reproducibility of NPM Packages / [P. Goswami, S. Gupta, Z. Li та ін.]. // 2020 IEEE International Conference on Software Maintenance and Evolution (ICSME). – 2020. – С. 677–681.
- Towards Using Source Code Repositories to Identify Software Supply Chain Attacks / [D. Vu, I. Pashchenko, F. Massacci та ін.]. // In Proceedings of the 2020 ACM SIGSAC Conference on Computer and Communications Security. – 2020. – С. 2093–2095.