テクノロジー

サプライチェーン攻撃の対策 - kawasima

1: mkusaka 2026/05/02 13:28

npm/CI/コンテナまでのサプライチェーン対策を体系化。Shai-Hulud等の侵害例と対処(min-release-age7d、npm ci等)を提示

2: nguyen-oi 2026/05/02 19:39

技術情報の密度高すぎ。npm使うなら必読レベルだけど、正直対策多すぎて心折れるわ

3: stefafafan 2026/05/02 20:39

対策のカバー範囲が広くてすごい

4: tengo1985 2026/05/02 20:39

これはいいサーベイ。だけど個々人でどうにかするのはもう無理だな