Защита CI/CD инфраструктуры: векторы атак, detection и харденинг пайплайнов

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Распечатанный YAML-файл пайплайна лежит на тёмном столе под лампой, среди строк выделена внедрённая команда отправки учётных данных. Рядом бронзовое пресс-папье, перо и заметки с пометками об уязви...



⚙️ Ноль CVE, ноль обхода EDR — Shai-Hulud угнал GitHub PAT через один YAML в workflow, прогнал TruffleHog по репозиторию и заразил сотни npm-пакетов за одну волну.

Цепочка одинакова для GitHub Actions, GitLab CI, Azure DevOps: украденные...


Защита CI/CD инфраструктуры: векторы атак, detection и харденинг пайплайнов

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх