防止 CI/CD 平台被黑后引发连锁后果
aikido.dev | 博客 | #cloud | #supply-chain | #cloud-security | #aws | #credential-theft | #github-actions | #secrets-management | #cicd | #supply-chain-security | #circleci | #cicd-security | #breach-response
摘要
CI/CD 平台因保存云 API 密钥而成为黑客高价值目标,CircleCI、CodeShip、GitHub Actions、GitLab、Jenkins 等近年屡遭入侵,凭证泄露可升级为云端全面接管。文章回顾多起披露事件并给出防御措施,Aikido 的 AWS 集成可检测云上缺失的防护。
- 发布时间
- 收录时间
Skip to content