Librerie e descrizioni dei dispositivi
Proteggi i tuoi repository e controlla il contenuto
Gruppo target: Utenti finali, amministratori di sistema
Descrizione: Librerie compilate (*.compiled-library-v3 ) e le descrizioni dei dispositivi, che provengono dai repository propri o specifici del cliente, formano una catena di fornitura separata che è al di fuori del controllo di CODESYS. I processi di audit interno, con i quali CODESYS protegge i propri pacchetti ed estensioni, non si applica a questo contenuto. CODESYS 4 utilizza un hash crittografico (SHA-384) nel Libraries.lock.json crea un file per proteggere gli artefatti risolti da modifiche successive e li copia nella directory di lavoro.
Azione Proteggi il tuo repository di librerie e il repository dei dispositivi da modifiche non autorizzate tramite le autorizzazioni del file system e aggiungi contenuti solo da fonti attendibili.
Ragionamento Una libreria o una descrizione del dispositivo manipolata può iniettare codice dannoso nei progetti compilati, che può poi essere distribuito ai controller.