Video in Українська is not available yet.
Елад Птіха та Орен Лівні: Чому ваш CI/CD-пайплайн уразливий — і це не ваша вина
Виступ на DEF CON 32 про те, як одна вразливість типу command injection у компоненті CI/CD може поставити під загрозу великий open-source-проєкт — на прикладі Bazel та GitHub Action.
Спікери показують, як навіть «безпечні» пайплайни можуть бути скомпрометовані, демонструють можливі сценарії атак та пояснюють, як зловмисники здатні впроваджувати шкідливий код у популярні репозиторії.
Спікери показують, як навіть «безпечні» пайплайни можуть бути скомпрометовані, демонструють можливі сценарії атак та пояснюють, як зловмисники здатні впроваджувати шкідливий код у популярні репозиторії.