Staňte sa partnerom

Zásady bezpečnej dodávky softvéru v štátnej správe

Anton Giertli - AppDev Architect, RED HAT ·

Bezpečnosť softvéru nie je jednorazová úloha, ale neustály proces, pretože útočníci aj ich techniky sa vyvíjajú. Mimoriadne dôležitou časťou je ochrana dodávateľského reťazca softvéru — od kódu až po produkciu. Prednáška ukázala, prečo sa riziká často skrývajú v závislostiach a ako ich dostať pod kontrolu.

Čo ukázal incident s knižnicou Mat JS

Programátori pri práci bežne siahajú po otvorených knižniciach, ktoré urýchľujú vývoj. V prípade knižnice Mat JS vznikol klon, ktorý ponúkal “minimalizovanú” verziu, no do funkcie odmocniny vložil kód na odosielanie prihlasovacích údajov do služby Discord. Takéto škodlivé úpravy bývajú schované v obfuskovanom kóde a na prvý pohľad pôsobia nevinne. Ide o pripomienku, že útoky sa môžu tváriť ako bežné optimalizácie.

Riziko znásobuje popularita knižníc a ich prepojenia: Mat JS zaznamenával státisíce stiahnutí týždenne a tisíce ďalších balíkov na ňom záviseli. Keď sa zraniteľnosť objaví v takomto uzle, má potenciál zasiahnuť veľkú časť ekosystému. Útočníci rátajú s tým, že vývojári dôverujú známym názvom a automatizovaným aktualizáciám. Preto treba pozerať nielen na to, čo používame, ale aj odkiaľ to pochádza a ako to vzniklo.

Čítať viac

Prihláste sa na ITAPA Health & Care 2026

Anton Giertli

RED HAT
Anton Giertli je Senior Solution Architect vo firme Red Hat, kde sa sústredí najmä na rozvoj Slovenského a Českého trhu v oblasti Cloudu, kontajnerizácie a digitalizácie. Má bohaté skúsenosti v oblasti vývoja aplikácií, ktoré získal najmä ako konzultant pre britský bankový sektor, kde sa niekoľko rokov podieľaľ na dodávke core bankových systémov…

Odporúčaní spíkri

Páčil sa ti článok? Zdieľaj ho a povedz o ňom aj ostatným