Přeskočit na obsah
_CORE
AI & Agentic Systems Core Informační Systémy Cloud & Platform Engineering Data Platforma & Integrace Security & Compliance QA, Testing & Observability IoT, Automatizace & Robotika Mobile & Digital Banky & Finance Pojišťovnictví Veřejná správa Obrana & Bezpečnost Zdravotnictví Energetika & Utility Telco & Média Průmysl & Výroba Logistika & E-commerce Retail & Loyalty
Reference Technologie Blog Know-how
Nástroje O nás Spolupráce Kariéra
Pojďme to probrat

OWASP Top 10: Software and Data Integrity Failures

04. 02. 2026 1 min čtení intermediate

SolarWinds hack ukázal, co se stane, když útočník kompromituje build pipeline. Integrity failures zahrnují nezabezpečené CI/CD a nebezpečnou deserializaci.

Příklady útoků

  • SolarWinds: Backdoor ve firmwaru z kompromitovaného buildu
  • Codecov: Modifikovaný CI skript exfiltroval env variables
  • ua-parser-js: Kompromitovaný npm balíček

Ochrana CI/CD

GitHub Actions — signed commits

  • uses: actions/checkout@v4
  • name: Verify commit signature run: git verify-commit HEAD || exit 1

Subresource Integrity

Insecure Deserialization

❌ NIKDY pickle na nedůvěryhodná data

data = pickle.loads(user_input) # RCE!

✅ JSON + validace

from pydantic import BaseModel class UserData(BaseModel): name: str age: int data = UserData.model_validate_json(user_input)

Klíčový takeaway

Ověřujte integritu závislostí, build artefaktů, CI/CD pipeline. Podepisujte releases, používejte SRI.

owaspsecurityintegritysupply chain
Sdílet:

CORE SYSTEMS tým

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.