🛡 GitHub атаковать нельзя защитить — ставим запятую с командой SourceCraft
Инженерный подход к созданию платформ разработки помогает снизить лишнюю непрофильную нагрузку с программистов и повысить их эффективность. Этот тренд становится всё более популярным не только среди крупных корпораций и IT-команд, но и среди злоумышленников. Предлагаем вместе разобраться, какие возможности платформ могут помочь в организации кибер-атак.
Созданием технологий безопасной разработки в нашей команде занимается Денис Макрушин. В своей новой статье он поделился обзором актуальных уязвимостей и методов атак на пользователей такой крупной платформы разработки, как GitHub.
В статье мы:
▶️ поищем секреты в скрытых git-коммитах
▶️ посмотрим, как может загружаться вредоносный код через комментарии
▶️ изучим новый вектор атак, позволяющий получать доступ к данным из репозитариев
▶️ поговорим о «звёздах» как метриках доверия к репозиториям
▶️ затронем методы эксплуатации и способы защиты CI/CD-сервиса GitHub Actions
▶️ изучим фишинговую рассылку через платформу разработки
🆕 Читать статью
Post #18
2.26K
- 👍 12
- ❤🔥 8
- 🔥 1
- 🤩 1