TGViewer
DevOps для ДевоПсов DevOps для ДевоПсов @devo_pes · 3.2K subscribers
Post #6727 467
CI/CD под прицелом: реальные сценарии атак и методы противодействия

Привет! Меня зовут Алексей Федулаев, я руковожу направлением Cloud Native Security в MWS Cloud Platform. Вместе с Андреем Моисеевым мы в этой статье подробно разбираем, как устроены атаки на CI/CD, и почему автоматизация без должной защиты может обернуться серьёзными инцидентами.

Мы покажем, как злоумышленник может получить секреты из пайплайна, обойти security-джобы через конфигурации, скомпрометировать Docker Registry и внедрить вредоносный образ в продакшн. Также разберём, почему даже подпись артефактов не всегда спасает, если есть доступ к раннерам и окружению сборки.

Предупреждён — значит вооружён.


Читать: https://habr.com/ru/companies/mws/articles/915916/_campaign=915916

#ru

@devo_pes | Другие наши каналы
  • ❤ 3
  • 👍 1
More from @devo_pes
  1. Oct 10, 2026Как найти задержку между сетевой картой и приложением Медленный HTTP-запрос может задержив…
  2. Oct 10, 2026Как проверить, что Kubernetes-бэкап действительно восстанавливается Статус Completed у зад…
  3. Oct 9, 2026Как Native Histograms меняют метрики Kubernetes У классической гистограммы Prometheus гран…
  4. Oct 9, 2026Что проверить перед масштабированием GitLab GitLab, который обслуживает несколько команд,…
  5. Oct 9, 2026Как ограничить выполнение файлов с writable volumes readOnlyRootFilesystem: true закрывает…
  6. Oct 8, 2026Как распределить проверки между SAST и LLM-сканером Проверка одного merge request моделью…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →