Hackea tu infraestructura desde el exterior mediante ataques de confusión de dependencias en npm

Descripción:
¿Qué pasa cuando administras mal el registro de tus paquetes privados, tus desarrolladores configuran incorrectamente su proxy local de npm y los actores maliciosos pueden aprovecharse de un ecosistema de código abierto? Se llama confusión de dependencias y es un ataque que permitió a investigadores de seguridad infiltrarse en grandes corporaciones. No quieres ser la próxima víctima en los titulares, ¿verdad? Acompáñame en un análisis detallado, paso a paso, de cómo se lleva a cabo este ataque y cómo puedes defenderte.
Oradores:
Liran Tal
Director of Developer Relations, Snyk