ingénierie
De quoi parle réellement votre travail en CI ?
Nous mettons une politique de sortie de refus par défaut en mode audit sur un échantillon de pipelines. Personne n’a prédit correctement sa propre liste d’autorisation.
{auteur} · {rôle} · 2026-05-13 · 7 min de lecture
Demandez à une équipe de répertorier les hôtes atteints par leur CI et vous en obtenez quatre ou cinq : leur registre, npm ou PyPI, GitHub, peut-être une API cloud. Activez la journalisation de sortie et la liste réelle est systématiquement plus longue.
Ce qui arrive
- Points de terminaison de télémétrie dans les outils de construction, téléphonant à la maison à chaque appel
- Appels d'analyse et de vérification de version à partir de CLI que personne ne considérait comme des clients réseau
- Dépendances transitives récupérant les binaires au moment de l'installation à partir de domaines personnels
- Services de documentation et de badges touchés par les suites de tests qui restituent des démarques
Pourquoi c'est important
Chacun d’entre eux est une voie de sortie. Une attaque de confusion de dépendances ou un script de post-installation compromis n'a pas besoin d'un canal d'exfiltration intelligent lorsque le coureur peut accéder à l'intégralité d'Internet par défaut.
Comment le découvrir en toute sécurité
Votre prochain build pourrait être deux fois plus rapide, pour moitié prix
Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.