핵심 요약
인프랩은 pnpm 11의 기본 보안 설정과 Cool-Down 도입으로 공급망 공격에 대한 1차 방어선을 구축했습니다.
구현 방법
- Cool-Down 적용으로 갓 게시된 버전의 설치를 지연하고 보안 커뮤니티의 탐지 시간을 확보
- 설치 시점의 postinstall 차단 및 allowBuilds/strictDepBuilds/trustPolicy 등 pnpm-workspace.yaml 보안 설정 적용
- pnpm으로의 저장소 일원화 및 점진적 업그레이드로 일관된 보안 정책 시행
주요 결과
- 악성 의존성의 자동 실행 차단 및 6분 내 탐지 사례를 통한 신속 대응 가능
- 24시간 Cool-Down으로 오염 확산 차단 여력 확보
- 최종적으로 pnpm 도입으로 보안 일관성 강화

