Утечка секретов в CI/CD: как API-ключи утекают через GitHub, GitLab и Jenkins

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Распечатанный лог консоли Jenkins на кремовой бумаге лежит на светлом дубовом столе, строка с ключом AWS подчёркнута янтровыми чернилами. Рядом латунное пресс-папье и перьевая ручка, мягкий дневной...



🔐 Ключ Jenkins-сервисного аккаунта запускает EC2 в ap-southeast-1, где нет ни одного вашего ресурса — виновник найден через час: env | sort в debug-шаге, забытый три недели назад.

47 вызовов sts:GetCallerIdentity, GuardDuty-алерт, и вот...


Утечка секретов в CI/CD: как API-ключи утекают через GitHub, GitLab и Jenkins

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх