Staňte sa partnerom

Zásady bezpečnej dodávky softvéru v štátnej správe

Anton Giertli - AppDev Architect, RED HAT ·

Bezpečnosť softvéru nie je jednorazová úloha, ale neustály proces, pretože útočníci aj ich techniky sa vyvíjajú. Mimoriadne dôležitou časťou je ochrana dodávateľského reťazca softvéru — od kódu až po produkciu. Prednáška ukázala, prečo sa riziká často skrývajú v závislostiach a ako ich dostať pod kontrolu.

Čo ukázal incident s knižnicou Mat JS

Programátori pri práci bežne siahajú po otvorených knižniciach, ktoré urýchľujú vývoj. V prípade knižnice Mat JS vznikol klon, ktorý ponúkal “minimalizovanú” verziu, no do funkcie odmocniny vložil kód na odosielanie prihlasovacích údajov do služby Discord. Takéto škodlivé úpravy bývajú schované v obfuskovanom kóde a na prvý pohľad pôsobia nevinne. Ide o pripomienku, že útoky sa môžu tváriť ako bežné optimalizácie.

Riziko znásobuje popularita knižníc a ich prepojenia: Mat JS zaznamenával státisíce stiahnutí týždenne a tisíce ďalších balíkov na ňom záviseli. Keď sa zraniteľnosť objaví v takomto uzle, má potenciál zasiahnuť veľkú časť ekosystému. Útočníci rátajú s tým, že vývojári dôverujú známym názvom a automatizovaným aktualizáciám. Preto treba pozerať nielen na to, čo používame, ale aj odkiaľ to pochádza a ako to vzniklo.

Čítať viac

Prihláste sa na ITAPA Health & Care 2026

Anton Giertli

RED HAT
Anton Giertli je Senior Solution Architect vo firme Red Hat, kde sa sústredí najmä na rozvoj Slovenského a Českého trhu v oblasti Cloudu, kontajnerizácie a digitalizácie. Má bohaté skúsenosti v oblasti vývoja aplikácií, ktoré získal najmä ako konzultant pre britský bankový sektor, kde sa niekoľko rokov podieľaľ na dodávke core bankových systémov…

Odporúčaní spíkri

Kamil Šaško

Ministerstvo zdravotníctva SR

Olivia Blanchard

Alizé Advisory

Zsolt Bubori

EIT Health

Sivakumar Murugadoss

NILU Climate and Environmental Research Institute
Páčil sa ti článok? Zdieľaj ho a povedz o ňom aj ostatným