npm-pakettiekosysteemin haavoittuvuudet
Tekijät
Päivämäärä
2023Tekijänoikeudet
Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty.
Tässä tutkielmassa käsitellään npm-paketinhallintajärjestelmälle tyypillisiä haavoittuvuuksia, uhkia ja muita pakettiekosysteemeille tyypillisiä ongelmia. Lisäksi tutkielma
pyrkii tarjoamaan erilaisia kehitettyjä ratkaisuja ongelmien ehkäisemiseksi.
Tutkimusmenetelmänä on kirjallisuuskatsaus aiheita käsitteleviin tutkimuksiin ja artikkeleihin. Tutkimustulokset selventävät parhaita käytänteitä, joita tulisi hyödyntää ongelmien välttämiseksi. This thesis is about vulnerabilities, threats and other common problems in the
npm- package ecosystem. Additionally the thesis aims to offer some solutions to possibly
prevent these problems handled in the text.
The study method for the thesis is a literary review. The results offer some best practices that
should be utilized to avoid the problems presented in the thesis.
Asiasanat
Metadata
Näytä kaikki kuvailutiedotKokoelmat
- Kandidaatintutkielmat [5333]
Samankaltainen aineisto
Näytetään aineistoja, joilla on samankaltainen nimeke tai asiasanat.
-
Tekoälyn vaarat : koneoppimismalleihin perustuvien järjestelmien haavoittuvuudet ja niiltä puolustautuminen
Kankaansivu, Akseli (2023)Tekoälyn laajamittainen käyttö nykypäivänä lisää innovaatioita ja tehokkuutta, mutta tuo samalla esiin uusia haavoittuvuuksia, joita voidaan hyödyntää erilaisissa hyökkäyksissä. Tämä tutkielma analysoi yleisimpiä tekoälyyn ... -
WWW-sovellusten loogiset haavoittuvuudet
Lehtoniemi, Matti (2023)Tutkielman tavoitteena on luoda selkeä kuva siitä, mitä WWW-sovellusten loogiset haavoittuvuudet ovat teoreettisesti, miten ne ovat realisoituneet ja mitä niiden torjumiseksi voidaan tehdä. Taustalla on tarve ymmärryksen ... -
Towards Practical Cybersecurity Mapping of STRIDE and CWE : a Multi-perspective Approach
Honkaranta, Anne; Leppänen, Tiina; Costin, Andrei (FRUCT Oy, 2021)Cybersecurity practitioners seek to prevent software vulnerabilities during the whole life-cycle of systems. Threat modeling which is done on the system design phase is an efficient way for securing systems; preventing ... -
Lohkoketjuteknologian haavoittuvuudet
Kaasalainen, Viljami (2018)Lohkoketjut ovat teknologiana uusi ilmiö ja ainakin toistaiseksi useimmille täysin tuntematon termi. Lohkoketjuista puhutaan usein hyvin positiiviseen sävyyn maailmaa mullistavana teknologiana. Käsitteen ympärille on ... -
Satelliittipaikannusjärjestelmien haavoittuvuudet
Aaltonen, Tuomas (2023)Maailmanlaajuiset satelliittipaikannusjärjestelmät, eli GNSS-järjestelmät ovat nyky-yhteiskunnassa tärkeässä asemassa. Tutkielman keskeisenä tavoitteena on perehtyä näissä järjestelmissä tunnistettuihin haavoittuvuuksiin, ...
Ellei toisin mainittu, julkisesti saatavilla olevia JYX-metatietoja (poislukien tiivistelmät) saa vapaasti uudelleenkäyttää CC0-lisenssillä.