项目类别: CI/CD 安保防护

权限提升漏洞

权限提升漏洞 CI/CD pipelines

权限提升漏洞 CI/CD pipeline无需利用漏洞。攻击者如何滥用令牌、触发器和容器,以及如何堵住每条攻击路径。
将环境变量注入构建过程

安全地将环境变量注入构建过程

安全地将环境变量注入构建过程。了解如何防止泄露并保护密钥。 CI/CD pipelines.
7分钟简报
重做服务

正则表达式拒绝服务攻击详解:什么是正则表达式拒绝服务攻击以及如何防范

ReDoS 攻击会导致应用程序崩溃。了解易受攻击的正则表达式模式的工作原理,以及如何使用现代应用安全实践来检测和防御它们。
9分钟简报
SLSA认​​证 - SLSA框架 - SLSA v1.2

SLSA v1.2:SLSA框架更新详解

一份清晰的 SLSA v1.2 开发者指南,解释了新的要求、框架以及如何在构建中使用 slsa 认证。
5分钟简报
MCP 安全

MCP 安全:保护模型上下文协议

学习模型上下文协议和 MCP 安全基础知识以及服务器安全最佳实践,以实现更安全的 AI-DevOps。
6分钟简报
yagni - 安全编码原则 - 整洁代码

YAGNI 原则与安全代码:为什么“暂缓实施”可以避免漏洞?

在DevSecOps中应用YAGNI(You Agni,你不需要它)和安全编码原则,以保持代码整洁、降低风险并实现代码卫生自动化。 pipelines. 学习一下!
访问控制列表 - 访问控制列表 - 访问控制策略

访问控制列表 CI/CD简单权限背后隐藏的风险

揭开访问控制列表的隐藏风险 CI/CD 本文将介绍如何实施安全的访问控制策略!
npm i -s - npm install --save - npm 恶意软件包

NPM i -s 和依赖项中的隐藏风险

了解 npm i -s 和 npm install --save 如何使您面临 npm 恶意软件包的风险,并保护您的依赖项。
git remote set-url - git 设置远程 url - git add remote

当 Git remote set-url 成为供应链风险时

了解 Git remote set-url 和 git add remote 如何被滥用 CI/CD pipeline如何防止供应链攻击
感染病毒 - 文件感染病毒 - 恶意软件代码

代码库中的文件感染病毒:开发人员需要注意什么

了解感染病毒如何通过代码库传播以及如何检测和阻止隐藏的恶意软件代码 CI/CD pipelines.
jenkins 安全 - jenkins 安全 - jenkins 安全最佳实践

Jenkins 安全常见问题解答:您需要了解的一切

了解如何应用 Jenkins 安全最佳实践,保护 pipelines,并加强安全詹金斯工作流程,实现可靠的自动化。
5分钟简报
基于属性的访问控制 - abac - abac 与 rbac

基于属性的访问控制 CI/CD:超越角色执行策略

了解基于属性的访问控制如何确保 CI/CD pipelines. 探索 ABAC 与 RBAC 的区别以及上下文驱动访问为何胜出。