Catégorie: CI/CD Sécurité

Vulnérabilité liée à l'élévation de privilèges

Vulnérabilité d'élévation de privilèges dans CI/CD pipelines

Une vulnérabilité d'élévation de privilèges dans CI/CD pipelines ne nécessite aucune exploitation. Comment les attaquants exploitent les jetons, les déclencheurs et les conteneurs, et comment bloquer chaque faille.
10 min de lecture
injecter des variables d'environnement dans le processus de construction

Injecter des variables d'environnement dans le processus de compilation de manière sécurisée

Injectez des variables d'environnement dans le processus de compilation en toute sécurité. Découvrez comment prévenir les fuites et protéger les secrets. CI/CD pipelines.
7 min de lecture
ReDoS

Explication de ReDoS : Qu’est-ce qu’une attaque par déni de service (DoS) par expression régulière et comment s’en prémunir ?

Les attaques ReDoS peuvent paralyser vos applications. Découvrez le fonctionnement des expressions régulières vulnérables et comment les détecter et les prévenir grâce aux bonnes pratiques de sécurité applicative.
9 min de lecture
Attestation SLSA - Cadre SLSA - SLSA v1.2

SLSA v1.2 : Explication des mises à jour du cadre SLSA

Un guide clair pour les développeurs concernant SLSA v1.2, qui explique les nouvelles exigences, le framework et comment utiliser l'attestation SLSA dans vos builds.
5 min de lecture
Sécurité MCP

Sécurité MCP : Protection du protocole de contexte du modèle

Apprenez les bases du protocole de contexte de modèle et de la sécurité MCP, ainsi que les meilleures pratiques de sécurité des serveurs pour un DevOps IA plus sûr.
6 min de lecture
Yagni - Principes de codage sécurisé - Code propre

YAGNI et le code sécurisé : pourquoi le « pas encore » peut vous éviter des bugs

Appliquez les principes YAGNI et de codage sécurisé pour maintenir un code propre, réduire les risques et automatiser l'hygiène du code dans le cadre du DevSecOps. pipelineApprenez comment !
5 min de lecture
Liste de contrôle d'accès - Listes de contrôle d'accès - Politique de contrôle d'accès

Liste de contrôle d'accès dans CI/CDLe risque caché derrière les simples autorisations

Découvrez les risques cachés des listes de contrôle d'accès dans CI/CD et comment mettre en œuvre une politique de contrôle d'accès sécurisée dans notre article !
5 min de lecture
npm i -s - npm install --save - paquets malveillants npm

NPM i -s et les risques cachés de vos dépendances

Découvrez comment les commandes npm i -s et npm install --save peuvent vous exposer à des paquets npm malveillants et comment sécuriser vos dépendances.
5 min de lecture
git remote set-url - git définit l'URL pour la télécommande - git add remote

Quand Git remote set-url devient un risque pour la chaîne d'approvisionnement

Découvrez comment Git remote set-url et git add remote peuvent être utilisés de manière abusive CI/CD pipelines & comment prévenir les attaques de la chaîne d'approvisionnement
7 min de lecture
virus infectieux - virus infectieux de fichiers - code malveillant

Virus d'infection de fichiers dans les dépôts de code : ce que les développeurs doivent surveiller

Découvrez comment un virus infectieux se propage à travers les référentiels de code et comment détecter et bloquer le code malveillant caché dans CI/CD pipelines.
5 min de lecture
sécurité Jenkins - sécurité Jenkins - meilleures pratiques de sécurité Jenkins

FAQ sur la sécurité Jenkins : tout ce que vous devez savoir

Apprenez à appliquer les meilleures pratiques de sécurité Jenkins, à protéger pipelines, et renforcez la sécurité des flux de travail Jenkins pour une automatisation fiable.
5 min de lecture
Contrôle d'accès basé sur les attributs - abac - abac vs rbac

Contrôle d'accès basé sur les attributs dans CI/CD: Appliquer des politiques au-delà des rôles

Découvrez comment le contrôle d'accès basé sur les attributs sécurise CI/CD pipelines. Découvrez les différences entre ABAC et RBAC et pourquoi l'accès contextuel est gagnant.
6 min de lecture