Câu hỏi phỏng vấn Package Managerment
Câu hỏi

Bạn từng xử lý supply-chain attack tr...

Câu trả lời

Xử lý Supply-chain Attack trong npm

Supply-chain attack trong npm là khi mã độc được chèn vào thông qua các gói npm bị thay đổi nhằm mục đích tấn công hệ thống. Để phát hiện, lập trình viên cần chú ý:

  1. Kiểm tra sự phụ thuộc: Thường xuyên kiểm tra và cập nhật danh sách các dependencies và phiên bản của chúng. Sử dụng công cụ như npm audit hoặc Snyk để phát hiện lỗ hổng bảo mật hiện có.

  2. Xem lại quyền hạn các gói: Kiểm duyệt quyền truy cập của mỗi gói cẩn thận để chắc chắn rằng chỉ những quyền cần thiết mới được cho phép.

  3. Theo dõi hành vi bất thường: Sử dụng các...

senior

senior

Gợi ý câu hỏi phỏng vấn

middle

Bạn đã bao giờ dùng npm link chưa? Khi nào thì dùng?

senior

Trong dự án serverless hoặc edge function (bun, deno), cách quản lý dependency có khác gì so với Node truyền thống?

senior

Bạn có từng sử dụng resolutions trong yarn để ép version dependency? Khi nào nên tránh?

Bình luận

Chưa có bình luận nào

Chưa có bình luận nào