🎮 Пароль удалили из Git, но он всё ещё там | Главные ошибки безопасности CI/CD
Чтобы скомпрометировать приложение, не всегда нужно искать хитрую ошибку в коде, иногда достаточно токена, который разработчик оставил в конфигурации, старой библиотеки внутри контейнера или облачной роли, которой разрешили слишком много.
— В данной статье мы рассмотрим основные ошибки безопасности в CI/CD-конвейере: как секреты остаются в истории Git даже после удаления, почему переменные окружения не делают токены защищёнными, как секреты попадают в слои контейнеров, какие риски создаёт избыточные права в Terraform и Kubernetes.
🎤 Чтиво
#Secrets #Scanning #Containers / White Hat / max.ru/kind_hack
Чтобы скомпрометировать приложение, не всегда нужно искать хитрую ошибку в коде, иногда достаточно токена, который разработчик оставил в конфигурации, старой библиотеки внутри контейнера или облачной роли, которой разрешили слишком много.
Сборка проходит, тесты довольны, инфраструктура исправно применяет опасные настройки. Автоматизация работает ровно так, как попросили.
— В данной статье мы рассмотрим основные ошибки безопасности в CI/CD-конвейере: как секреты остаются в истории Git даже после удаления, почему переменные окружения не делают токены защищёнными, как секреты попадают в слои контейнеров, какие риски создаёт избыточные права в Terraform и Kubernetes.
🎤 Чтиво
#Secrets #Scanning #Containers / White Hat / max.ru/kind_hack