tag: Npm · 2건
- 근거: npm 공급망 보안 사고 뉴스로, 개발자 도구/DevOps 영역의 보안 인식 관련 기사
- 액션: npm provenance attestation의 한계 파악: https://docs.npmjs.com/generating-provenance-statements 읽고, 현재 사용 중인 npm 패키지 중 취약 패키지 여부
npm audit로 확인
- 근거: DevOps/CI·CD 보안 및 공급망 공격 방어 전략 관련 기술 해설 기사
- 액션: 기사 읽고 npm provenance, GitHub Actions 권한 최소화(OIDC, pin-to-SHA) 등 주요 변경 사항 파악하기