Безопасность при работе с npm: угрозы, кейсы и истории
🎤 О спикере
Анастасия в разработке больше 7 лет. Основное направление — фронтенд: Vue, React и React Native.
Помимо ежедневной работы в проектах, активно делится знаниями и помогает другим войти в профессию:
— автор программы курса по Vue 3 в SkillBox;
— создатель YouTube-канала Cosy Frontend Nastia, где доступно рассказывает о тонкостях фронтенд-разработки.
Настя совмещает практику и преподавание: умеет объяснять сложное простым языком и всегда держит руку на пульсе технологий, будь то новый фреймворк или свежие тренды в экосистеме JavaScript.
🧾 О докладе
Работа с пакетами — привычная рутина фронтенд-разработчика. Но именно в этой рутине скрываются угрозы, которые способны обрушить проект или поставить под удар безопасность.
В докладе разберём:
🔹typosquatting, подмену и вредоносные пакеты;
🔹реальные истории, когда после обновления пакетов падали проекты мирового уровня;
🔹как безобидный npm-пакет может утащить пароль от криптокошелька;
🔹кейсы, где тестовое задание превращалось в удалённый доступ к компьютеру разработчика.
И самое важное — обсудим практики защиты. В финале будет чеклист по безопасной работе с npm, который пригодится каждому фронтендеру.
Сайт | Билеты | Программа
Post #174
863

- 🔥 7
- ❤ 4
- 👍 4