Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
如何加固 GitHub Actions:更新版指南
wiz.io
| 博客 |
#supply-chain
|
#devsecops
|
#github-actions
|
#ci-cd
|
#best-practices
|
#hardening
摘要
Wiz 更新版 GitHub Actions 加固指南:从 trivy-action 标签被强推、Axios 投毒等事件中提炼可落地的防护措施,并梳理 SHA 固定、不可变发布等平台新特性,补齐官方文档未覆盖的安全细节。
发布时间
2026-04-15 13:19
收录时间
2026-08-29 01:00
原文 ↗
相关内容
被忽视的攻击面:保护代码仓库、流水线与开发者基础设施
(wiz.io)
Wiz Red Agent 借 GitHub Copilot 辅助 PR 的缺陷攻入 Snowflake 内部 Jira
(wiz.io)
AI 驱动 GitHub Actions 的安全现状(下篇)
(wiz.io)
从代码到流水线:Wiz Code 现已保护你的构建环境
(wiz.io)
GitHub Actions 安全入门:威胁模型、攻击与防御(上篇)
(wiz.io)
六个账号,同一黑手:prt-scan 供应链攻击行动内幕
(wiz.io)
返回