Categoria: CI/CD Total

Vulnerabilidade de escalonamento de privilégios

Vulnerabilidade de escalonamento de privilégios em CI/CD pipelines

Uma vulnerabilidade de escalonamento de privilégios em CI/CD pipelineNão precisa de exploit. Como os atacantes abusam de tokens, gatilhos e contêineres, e como bloquear cada uma dessas vulnerabilidades.
10 min read
Injetar variáveis ​​de ambiente no processo de compilação

Injetar variáveis ​​de ambiente no processo de compilação de forma segura

Injete variáveis ​​de ambiente no processo de compilação de forma segura. Aprenda como evitar vazamentos e proteger segredos em CI/CD pipelines.
7 min read
ReDoS

Explicando o ReDoS: O que é um ataque DoS com expressões regulares e como evitá-lo.

Ataques ReDoS podem derrubar seus aplicativos. Descubra como padrões de expressões regulares vulneráveis ​​funcionam e como detectá-los e preveni-los com práticas modernas de segurança de aplicativos.
9 min read
Atestado SLSA - Estrutura SLSA - SLSA v1.2

SLSA v1.2: Atualizações do Framework SLSA Explicadas

Um guia claro para desenvolvedores sobre o SLSA v1.2 que explica os novos requisitos, a estrutura e como usar a atestação SLSA em suas compilações.
5 min read
Segurança MCP

Segurança do MCP: Protegendo o Protocolo de Contexto do Modelo

Aprenda os conceitos básicos de segurança do protocolo de contexto de modelo (MCP) e as melhores práticas de segurança de servidor para uma IA-DevOps mais segura.
6 min read
yagni - princípios de programação segura - código limpo

YAGNI e Código Seguro: Por que o “Ainda Não” pode te livrar de bugs

Aplique os princípios YAGNI e de codificação segura para manter o código limpo, reduzir riscos e automatizar a higienização do código em DevSecOps. pipelineAprenda como!
lista de controle de acesso - listas de controle de acesso - política de controle de acesso

Lista de Controle de Acesso em CI/CDO risco oculto por trás de permissões simples

Descubra os riscos ocultos das listas de controle de acesso em CI/CD E como implementar uma política de controle de acesso segura em nossa postagem!
npm i -s - npm install --save - pacotes maliciosos do npm

NPM i -s e os riscos ocultos em suas dependências

Aprenda como os comandos `npm i -s` e `npm install --save` podem expô-lo a pacotes maliciosos do npm e proteja suas dependências.
git remote set-url - git definir url para remoto - git adicionar remoto

Quando o Git remote set-url se torna um risco na cadeia de suprimentos

Aprenda como o Git remote set-url e o git add remote podem ser abusados ​​em CI/CD pipelines e como prevenir ataques à cadeia de suprimentos
vírus infector - vírus infector de arquivo - código de malware

Vírus Infector de Arquivos em Repositórios de Código: O que os Desenvolvedores Precisam Observar

Descubra como um vírus infector se espalha por repositórios de código e como detectar e bloquear códigos de malware ocultos em CI/CD pipelines.
jenkins security - segurança jenkins - melhores práticas de segurança jenkins

Perguntas frequentes sobre segurança do Jenkins: tudo o que você precisa saber

Aprenda como aplicar as melhores práticas de segurança do Jenkins, proteger pipelines e fortalecer os fluxos de trabalho de segurança do Jenkins para automação confiável.
5 min read
controle de acesso baseado em atributos - abac - abac vs rbac

Controle de acesso baseado em atributos em CI/CD: Aplicando políticas além das funções

Aprenda como o controle de acesso baseado em atributos protege CI/CD pipelines. Descubra as diferenças entre ABAC e RBAC e por que o acesso orientado a contexto vence.