Lecția 4 din 11
npm audit: verifică bibliotecile pe care le-ai adus
Cea mai mare parte a aplicației tale e cod pe care nu l-ai scris tu, ci l-ai instalat cu o comandă. Fiecare pachet poate avea, la rândul lui, alte zeci de pachete în spate. `npm audit` e unealta de tip SCA care vine deja cu Node și verifică toată această listă față de vulnerabilitățile cunoscute public. E gratuit, e la un pas distanță și e primul lucru pe care îl rulezi. Cum funcționează Când instalezi pachete, Node ține o listă completă a tot ce ai adus, direct sau indirect, în fișierul de blocare (`package-lock.json`). Comanda `npm audit` trimite această listă către o bază de date publică d…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 SAST, DAST și SCA: ce face fiecare fără cont
- 2 OWASP ZAP în practică: scanează-ți propria aplicație
- 3 Semgrep: reguli care citesc codul tău
- 4 npm audit: verifică bibliotecile pe care le-ai adus ești aici
- 5 Snyk și Trivy: SCA mai departe de npm
- 6 Dependabot: actualizări automate, fără să uiți
- 7 Supabase Security Advisor: linterul de RLS
- 8 Dependențe halucinate: verifică pachetul înainte să îl instalezi
- 9 Checklist manual de pre-lansare: ce verifici cu mâna
- 10 Cum interpretezi rezultatele: fals pozitiv sau real
- 11 Test final