supply chain security
Всё по теме «supply chain security» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья SBOM и Secure by Design: что CISA требует от вендоров
Четверг, 14:30. Пентест веб-приложения для заказчика из healthcare-сектора США. В зависимостях Spring Boot - транзитивная библиотека четвёртого уровня вложенности с критической уязвимостью, публичный PoC к которой лежит в открытом доступе полгода. Вендор о ней не знал: дерево зависимостей...- Сергей Попов
- Тема
- sbom и secure by design secure by design принципы software bill of materials supply chain security vex аудит sbom безопасность цепочки поставок по пентест поставляемого софта требования cisa к вендорам
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Защита CI/CD инфраструктуры: векторы атак, detection и харденинг пайплайнов
В 2025 году атакующие компрометировали GitHub-репозитории через инъекцию в workflow-файлы, POST-запросами отправляя credentials на внешние эндпоинты. Ноль эксплойтов на CVE, ноль обхода EDR - хватило украденных developer credentials и права на коммит в .github/workflows/. Эта цепочка...- Сергей Попов
- Тема
- devsecops mitre att&ck ci/cd supply chain security атаки на ci/cd пайплайны аудит безопасности ci/cd безопасность devops защита ci/cd инфраструктуры защита gitlab ci jenkins уязвимости devops pipeline харденинг ci/cd
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps