Adam Baldwin, rəhbərliyi edən NPM depozitlərinin təhlükəsizliyinə cavabdeh komandanın başçısı, keçən ilin nəticələrinə əsaslanaraq hazırlanan statistikalar:
- Buna baxmayaraq, NPM depozitlərinin ələ keçirilməsi ilə bağlı, yalnız 9.27% paketlərin qoruyucularından iki faktorlu autentifikasiyadan istifadə edir;
- Qeydiyyat zamanı 13.37% yeni hesabların tanınmış parol sızmaları ilə əlaqəli olaraq kompüterləşdirilmiş parollardan istifadə etməyə çalışıb, ;
- Keçən il səhvən NPM paketləri registrində və ya GitHub-da açıq olan depozitlərdə yerləşmiş 737 token ləğv edilib; 13 milyon dollar dəyərində kriptovalyutanın oğurlanmasının qarşısı alınıb, Komodo Agama pul kisəsinə geri qayıtma cəhdinin aşkarlanması sayəsində;
- İl ərzində anti-spam sistemi 11526 əməliyyatı bloklayıb, bunların arasında torrent və film reklamlarını yaymağa cəhd edənlər də var;
- Anomal davranışın analizi sistemi
- 1.4 milyon hesabat yaradıb, API vasitəsilə tələb olunan 15.6 TB məlumatı əhatə edən davranış analizinə dair;
- 🥇Yalnız 9.27% NPM paketlərinin mətbəxləri iki faktorlu autentifikasiyadan istifadə edir | ProHoster API vasitəsilə tələb olunan 1.4 milyon hesabat yaradılmışdır, bu da davranış analizi haqqında 15.6 TB məlumatı əhatə edir.
Mənbə: opennet.ru
