毒化管道执行攻击:审视 CI/CD 环境
bishopfox.com | 博客 | #rce | #supply-chain | #devops | #ci-cd-security | #poisoned-pipeline-execution
摘要
Bishop Fox 研究 CI/CD 环境中的毒化管道执行(PPE)攻击:剖析三类攻击方式,说明攻击者如何向构建管道注入恶意代码实现远程代码执行并触及生产环境,并给出防御措施。
- 发布时间
- 收录时间
Skip to content