Angreppsteknik
Beroendeförvirring (Dependency Confusion)
En attack där angriparen registrerar ett publikt paket med samma namn som ett internt privat paket på npm eller PyPI för att lura byggservrar att köra skadlig kod.
🔬 Forensisk Betydelse & Utredningsmetodik
Granskning av utvecklares låsfiler (package-lock.json) och proxy-loggar över paketnedladdningar vid intrång i utvecklingsmiljöer.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg: npm audit pip-audit OWASP Dependency-Check
- MITRE ATT&CK:
T1195.001 ↗