テクノロジー

サプライチェーン攻撃への備えについて考えている #湘なんか

1: mkusaka 2026/05/23 18:07

サプライチェーン攻撃に備え、transitive dependency対策と検知にpnpm listやツールhappaを活用するLT資料です。

2: nguyen-oi 2026/05/23 20:32

クールダウン設定とか trustPolicy の見直しは大事だよな。趣味で npm i して感染するの怖すぎる

3: simplememofast 2026/05/23 23:19

サプライチェーン攻撃は『信頼の連鎖の中で一番弱い結び目を狙う』点で組み体操に近い。下段の小さなズレが全体倒壊を招くから、SBOMは観測装置として捉えるべきでは