slsa
Всё по теме «slsa» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Ю
Контроль привилегий в автоматизированных пайплайнах как базовый элемент защиты
Почему доступы в CI/CD требуют отдельного контроля Что считается привилегией в пайплайне Как избыточные права превращаются в риск Разделение прав по этапам Сервисные учетные записи и временные токены доступа Секреты и срок действия полномочий Защита среды выполнения pipeline Небезопасные...- Юлия1
- Тема
- ci/cd slsa безопасность автоматизации безопасность контейнеров защита пайплайнов контроль привилегий облачная безопасность управление доступом управление киберрисками управление секретами
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Signed Commits и Artifact Signing: защита цепочки поставок кода
Представь себе ситуацию: ты сидишь в своем уютном офисе, работая над важным проектом, и вдруг приходит уведомление - твоя система скомпрометирована. Как? Через код, который ты только что развернул в продакшн. Никаких тревожных знаков не было, но кто-то сумел внедрить вредоносный код через...- Luxkerr
- Тема
- attestations gpg-подписи kubernetes sigstore slsa безопасность кода защита ci/cd защита цепочки поставок контейнеры подпись коммитов
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps