Lecția 8 din 11
Dependențe halucinate: verifică pachetul înainte să îl instalezi
Există un risc pe care nicio scanare clasică de dependențe nu îl prinde, fiindcă apare înainte de instalare. Când nu știe ce bibliotecă să folosească, un model poate inventa un nume care sună plauzibil, dar care nu există. Dacă îl instalezi orbește, iar un atacator a înregistrat între timp exact acel nume, ajungi să pui în aplicația ta codul lui. Se numește slopsquatting, iar apărarea e simplă: verifică pachetul înainte să îl instalezi. Cât de des se întâmplă Nu e o teamă teoretică, e măsurat. Un studiu prezentat la USENIX Security în 2025, semnat Spracklen și colegii, a testat 16 modele pe 5…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 SAST, DAST și SCA: ce face fiecare fără cont
- 2 OWASP ZAP în practică: scanează-ți propria aplicație
- 3 Semgrep: reguli care citesc codul tău
- 4 npm audit: verifică bibliotecile pe care le-ai adus
- 5 Snyk și Trivy: SCA mai departe de npm
- 6 Dependabot: actualizări automate, fără să uiți
- 7 Supabase Security Advisor: linterul de RLS
- 8 Dependențe halucinate: verifică pachetul înainte să îl instalezi ești aici
- 9 Checklist manual de pre-lansare: ce verifici cu mâna
- 10 Cum interpretezi rezultatele: fals pozitiv sau real
- 11 Test final