npmのDependency Confusion攻撃を悪用し、外部からインフラをハッキングする

説明:
プライベートパッケージレジストリの管理を誤り、開発者がローカルのnpmプロキシを誤設定し、悪意ある攻撃者がオープンソースのエコシステムを自由に悪用できる状態になったら、何が起こるでしょうか?それがDependency Confusionです。この攻撃により、セキュリティ研究者は名だたる大企業への侵入に成功しました。次にニュースの見出しを飾る被害者にはなりたくないですよね?この攻撃がどのように発生するのか、そしてどうすれば防げるのか、ステップごとに詳しく解説します。
講演者:
Liran Tal
Director of Developer Relations, Snyk