Guias
Como proteger sua cadeia de suprimentos de CI
As ações de terceiros são executadas com acesso ao seu repositório e segredos.
6 min de leitura
As ações de terceiros são executadas com acesso ao seu repositório e segredos.
Por que isso acontece
As ações referenciadas pela tag podem ser alteradas por você; uma ação comprometida vê tudo o que o trabalho faz.
Como consertar
Seu próximo build pode ser duas vezes mais rápido, pela metade do preço
Comece grátis. Sair é a mesma linha, e publicamos esse diff também.
Relacionado
Como gerenciar segredos em GitHub ActionsOs segredos estão espalhados pelas configurações do repositório e ninguém sabe o que ainda é usado.Como executar executores de CI dentro de sua VPCAs compilações precisam alcançar um serviço interno que não seja exposto publicamente.Como dar aos corredores um IP estáticoUm serviço de terceiros requer lista de permissões de IP e os IPs dos executores hospedados mudam constantemente.Como executar verificações de segurança sem diminuir a CIA verificação de vulnerabilidades adiciona minutos a cada solicitação pull.