Package Typosquatting

Attacker публикува package с име, много близко до популярна dependency.

Какво е

Attacker публикува package с име, много близко до популярна dependency.

Как работи

Developer или automated config прави typo и инсталира wrong package, чийто install/runtime code може да изпълни malicious behavior.

Как да се предотврати

Approved dependency catalogs, lockfiles, package reputation/scanning, peer review и автоматична проверка за newly introduced dependencies.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Software supply chain, DevOps и CI/CD