Kategorie: CI/CD Sicherheit

Schwachstelle zur Rechteausweitung

Schwachstelle zur Rechteausweitung in CI/CD pipelines

Eine Schwachstelle zur Rechteausweitung in CI/CD pipelines benötigt keinen Exploit. Wie Angreifer Tokens, Trigger und Container missbrauchen und wie man jeden einzelnen Sicherheitspfad schließt.
10 min gelesen
Umgebungsvariablen in den Build-Prozess einfügen

Umgebungsvariablen sicher in den Build-Prozess einbinden

Integrieren Sie Umgebungsvariablen sicher in den Build-Prozess. Erfahren Sie, wie Sie Datenlecks verhindern und Geheimnisse schützen können. CI/CD pipelines.
7 min gelesen
ReDoS

RedoS erklärt: Was ist DoS mit regulären Ausdrücken und wie kann man es verhindern?

RedoS-Angriffe können Ihre Anwendungen zum Absturz bringen. Erfahren Sie, wie anfällige reguläre Ausdrücke funktionieren und wie Sie diese mit modernen AppSec-Praktiken erkennen und verhindern können.
9 min gelesen
SLSA-Attestierung – SLSA-Framework – SLSA v1.2

SLSA v1.2: Aktualisierungen des SLSA-Frameworks erläutert

Ein übersichtlicher Entwicklerleitfaden zu SLSA v1.2, der die neuen Anforderungen, das Framework und die Verwendung der SLSA-Attestierung in Ihren Builds erläutert.
5 min gelesen
MCP-Sicherheit

MCP-Sicherheit: Schutz des Modellkontextprotokolls

Lernen Sie die Grundlagen des Model Context Protocol und der MCP-Sicherheit sowie Best Practices für die Serversicherheit kennen, um sicherere KI-DevOps zu gewährleisten.
6 min gelesen
Yagni – Prinzipien für sicheres Programmieren – sauberer Code

YAGNI und Secure Code: Warum „Noch nicht“ Sie vor Fehlern schützen kann

Wenden Sie YAGNI und Prinzipien für sicheres Codieren an, um sauberen Code zu gewährleisten, Risiken zu reduzieren und die Codehygiene in DevSecOps zu automatisieren. pipelines. Erfahren Sie, wie!
5 min gelesen
Zugriffskontrollliste – Zugriffskontrollrichtlinien

Zugriffssteuerungsliste in CI/CDDas versteckte Risiko einfacher Berechtigungen

Entdecken Sie die versteckten Risiken von Zugriffskontrolllisten in CI/CD und wie man eine sichere Zugriffskontrollrichtlinie durchsetzt, erfahren Sie in unserem Beitrag!
5 min gelesen
npm i -s - npm install --save - npm bösartige Pakete

NPM i -s und die versteckten Risiken Ihrer Abhängigkeiten

Erfahren Sie, wie Sie mit npm i -s und npm install --save auf schädliche npm-Pakete aufmerksam werden und Ihre Abhängigkeiten schützen können.
5 min gelesen
git remote set-url - git URL für Remote festlegen - git Remote hinzufügen

Wenn Git Remote Set-URL zu einem Lieferkettenrisiko wird

Erfahren Sie, wie Git remote set-url und git add remote missbraucht werden können in CI/CD pipelines und wie man Angriffe auf die Lieferkette verhindert
7 min gelesen
Infector-Virus - Dateiinfector-Virus - Malware-Code

File Infector-Virus in Code-Repositories: Worauf Entwickler achten müssen

Entdecken Sie, wie sich ein Infektvirus über Code-Repositories verbreitet und wie Sie versteckten Malware-Code erkennen und blockieren können in CI/CD pipelines.
5 min gelesen
Jenkins-Sicherheit – Sicherheit Jenkins – Best Practices für die Jenkins-Sicherheit

Häufig gestellte Fragen zur Jenkins-Sicherheit: Alles, was Sie wissen müssen

Erfahren Sie, wie Sie die Best Practices für Jenkins-Sicherheit anwenden und schützen pipelines und stärken Sie die Sicherheit von Jenkins-Workflows für eine zuverlässige Automatisierung.
5 min gelesen
Attributbasierte Zugriffskontrolle – Abac – Abac vs. RBAC

Attributbasierte Zugriffskontrolle in CI/CD: Durchsetzung von Richtlinien über Rollen hinaus

Erfahren Sie, wie attributbasierte Zugriffskontrolle Sicherheit bietet CI/CD pipelines. Entdecken Sie die Unterschiede zwischen ABAC und RBAC und warum kontextgesteuerter Zugriff die Nase vorn hat.
6 min gelesen