Správa závislostí a prevence útoků na dodavatelský řetězec v softwarovém vývoji

Repozitář DSpace/Manakin

Jazyk: English čeština 

Správa závislostí a prevence útoků na dodavatelský řetězec v softwarovém vývoji

Zobrazit celý záznam

Není dostupný náhled
Název: Správa závislostí a prevence útoků na dodavatelský řetězec v softwarovém vývoji
Autor: Zámečník, Petr
Vedoucí: Malaník, David
Abstrakt: Tato diplomová práce se zaměřuje na problematiku útoků na dodavatelský řetězec v kontextu softwarového vývoje a význam správy závislostí. Práce analyzuje různé typy útoků na dodavatelský řetězec, včetně dependency confusion, škodlivých závislostí a kompromitace dodavatelů. Zkoumá zranitelnosti spojené se závislostmi, jako jsou zastaralé a špatně spravované závislosti, rizika spojená s open-source a softwarem třetích stran. Práce také hodnotí dopady těchto útoků na organizace, jako jsou finanční ztráty, poškození reputace a narušení provozu. Dále navrhuje strategie zmírnění rizik a osvědčené postupy, včetně bezpečného životního cyklu vývoje softwaru, řízení rizik dodavatelů a transparentnosti dodavatelského řetězce. V neposlední řadě se práce zabývá správou závislostí v kontextu placeného a open-source softwaru.
URI: http://hdl.handle.net/10563/57759
Datum: 2024-10-27
Dostupnost: Bez omezení
Ústav: Ústav informatiky a umělé inteligence
Studijní obor: Kybernetická bezpečnost


Citace závěřečné práce

Soubory tohoto záznamu

Soubory Velikost Formát Zobrazit

K tomuto záznamu nejsou připojeny žádné soubory.

Tento záznam se objevuje v následujících kolekcích

Zobrazit celý záznam

Find fulltext

Prohledat DSpace


Procházet

Můj účet