Npm architecture as an attack surface

dc.contributor.authorSapalskyi, Oleksandr
dc.contributor.authorZakovorotnyi, Oleksandr
dc.contributor.authorNoskov, Valentin
dc.date.accessioned2026-04-08T07:29:19Z
dc.date.issued2026
dc.description.abstractThe npm ecosystem is a critical infrastructure layer of modern JavaScript/TypeScript development, and its security risks scale rapidly through automated dependency resolution, transitive dependencies, and installation time script execution. As a result, supply-chain incidents in npm can affect a large number of downstream projects and CI/CD pipelines.
dc.description.abstractЕкосистема npmє критичним рівнем інфраструктури сучасної розробки на JavaScript/TypeScript, а її ризики безпеки швидко масштабуються завдяки автоматизованому розв'язанню залежностей, транзитивним залежностям та виконанню скриптів під час встановлення. Як результат, інциденти ланцюга поставок у npmможуть впливати на велику кількість проектів нижче за течією та конвеєрів CI/CD.
dc.identifier.citationSapalskyi O., Zakovorotnyi O., Noskov V. Npm architecture as an attack surface. Теріторія безпеки. 2026. Т.2. № 1. С. 44-51.
dc.identifier.doihttps://doi.org/10.20998/3083-6298.2026.01.06
dc.identifier.orcidhttps://orcid.org/0009-0002-5749-8527
dc.identifier.orcidhttps://orcid.org/0000-0003-4415-838X
dc.identifier.orcidhttps://orcid.org/0000-0002-7879-0706
dc.identifier.urihttps://repository.kpi.kharkov.ua/handle/KhPI-Press/100849
dc.language.isoen
dc.publisherНаціональний технічний університет "Харківський політехнічний інститут"
dc.subjectnpm ecosystem security
dc.subjectsoftware supply chain
dc.subjectpackage confusion
dc.subjectmalicious packages
dc.subjectdependency vulnerability scanning
dc.subjectprovenance attestation
dc.subjectCI/CD hardening
dc.subjectбезпека екосистеми npm
dc.subjectланцюг постачання
dc.subjectплутанина з пакетами
dc.subjectшкідливі пакети
dc.subjectканування вразливостей залежностей
dc.subjectатестація походження
dc.subjectпосилення безпеки CI/CD
dc.titleNpm architecture as an attack surface
dc.title.alternativeАрхітектура npm як поверхня атаки
dc.typeArticle

Файли

Контейнер файлів

Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
TS_2026_1_Sapalskyi_Npm_architecture.pdf
Розмір:
710.35 KB
Формат:
Adobe Portable Document Format

Ліцензійна угода

Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
license.txt
Розмір:
11.15 KB
Формат:
Item-specific license agreed upon to submission
Опис: