Pirater votre infrastructure depuis l’extérieur en exploitant des attaques de confusion de dépendances npm

Description:
Que se passe-t-il lorsque vous gérez mal votre registre de paquets privés, que vos développeurs configurent incorrectement leur proxy npm local et que des acteurs malveillants peuvent exploiter librement un écosystème open source ? C’est ce qu’on appelle la confusion de dépendances. Cette attaque a permis à des chercheurs en sécurité de s’infiltrer dans de grandes entreprises. Vous ne voulez pas faire la une des journaux à votre tour, n’est-ce pas ? Suivez-moi pour découvrir pas à pas comment cette attaque se déroule et comment vous en protéger.
Intervenants:
Liran Tal
Director of Developer Relations, Snyk