jenkins security

  1. Сергей Попов

    На проверке Утечка секретов в CI/CD: как API-ключи утекают через GitHub, GitLab и Jenkins

    Понедельник, 9:15 утра. CloudTrail показывает 47 вызовов sts:GetCallerIdentity от IAM-ключа, который по документам принадлежит сервисному аккаунту Jenkins. Вызовы идут из IP-диапазона, не принадлежащего нашей инфраструктуре. Через 20 минут - алерт GuardDuty: тот же ключ запускает EC2-инстансы в...