аудит безопасности ci/cd
Всё по теме «аудит безопасности ci/cd» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
-
Статья Защита CI/CD инфраструктуры: векторы атак, detection и харденинг пайплайнов
В 2025 году атакующие компрометировали GitHub-репозитории через инъекцию в workflow-файлы, POST-запросами отправляя credentials на внешние эндпоинты. Ноль эксплойтов на CVE, ноль обхода EDR - хватило украденных developer credentials и права на коммит в .github/workflows/. Эта цепочка...- Сергей Попов
- Тема
- devsecops mitre att&ck ci/cd supply chain security атаки на ci/cd пайплайны аудит безопасности ci/cd безопасность devops защита ci/cd инфраструктуры защита gitlab ci jenkins уязвимости devops pipeline харденинг ci/cd
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps