Správa závislostí a prevence útoků na dodavatelský řetězec v softwarovém vývoji
Zobrazit celý záznam
Není dostupný náhled
|
Název:
|
Správa závislostí a prevence útoků na dodavatelský řetězec v softwarovém vývoji |
| Autor: |
Zámečník, Petr
|
| Vedoucí: |
Malaník, David
|
|
Abstrakt:
|
Tato diplomová práce se zaměřuje na problematiku útoků na dodavatelský řetězec v kontextu softwarového vývoje a význam správy závislostí. Práce analyzuje různé typy útoků na dodavatelský řetězec, včetně dependency confusion, škodlivých závislostí a kompromitace dodavatelů. Zkoumá zranitelnosti spojené se závislostmi, jako jsou zastaralé a špatně spravované závislosti, rizika spojená s open-source a softwarem třetích stran. Práce také hodnotí dopady těchto útoků na organizace, jako jsou finanční ztráty, poškození reputace a narušení provozu. Dále navrhuje strategie zmírnění rizik a osvědčené postupy, včetně bezpečného životního cyklu vývoje softwaru, řízení rizik dodavatelů a transparentnosti dodavatelského řetězce. V neposlední řadě se práce zabývá správou závislostí v kontextu placeného a open-source softwaru. |
|
URI:
|
http://hdl.handle.net/10563/57759
|
|
Datum:
|
2024-10-27 |
|
Dostupnost:
|
Bez omezení |
|
Ústav:
|
Ústav informatiky a umělé inteligence |
|
Studijní obor:
|
Kybernetická bezpečnost |
Citace závěřečné práce
Soubory tohoto záznamu
|
K tomuto záznamu nejsou připojeny žádné soubory.
|
Tento záznam se objevuje v následujících kolekcích
Zobrazit celý záznam
Prohledat DSpace
Procházet
-
Vše v DSpace
-
Tato kolekce
Můj účet