Naar inhoud springen

Gidsen

Hoe u uw CI-toeleveringsketen kunt beveiligen

Acties van derden worden uitgevoerd met toegang tot uw repository en geheimen.

6 min leestijd

Acties van derden worden uitgevoerd met toegang tot uw repository en geheimen.

Waarom het gebeurt

Acties waarnaar per tag wordt verwezen, kunnen onder u worden gewijzigd; een gecompromitteerde actie ziet alles wat het werk doet.

Hoe het te repareren

  1. Zet acties van derden vast aan een volledige SHA, niet aan een tag
  2. Beperk welke acties op organisatieniveau mogen worden uitgevoerd
  3. Gebruik standaard weigeren van uitgaand verkeer, zodat een gecompromitteerde stap niet kan exfiltreren
  4. Genereer herkomstattesten zodat consumenten de herkomst van het gebouw kunnen verifiëren

Je volgende build kan twee keer zo snel zijn, voor de halve prijs

Begin gratis. Weggaan is dezelfde ene regel, en die diff publiceren we ook.