Sari la conținut

ghiduri

O listă de verificare de securitate GitHub Actions care este de fapt scurtă

Cinci modificări care elimină cea mai mare parte a riscului realist într-o configurație tipică de acțiuni.

{autor} · {rol} · {data} · {minute} {minuteLabel}

Cele mai multe sfaturi de securitate Actions sunt suficient de lungi încât nimeni să nu le termine. Aceste cinci modificări înlătură majoritatea riscurilor realiste.

  1. Setați permisiunea GITHUB_TOKEN prestabilită la nivelul întregii organizații la numai citire și creșterea per job
  2. Fixați acțiunile terță parte într-un SHA de comitere completă — o etichetă poate fi mutată sub dvs
  3. Înlocuiți acreditările cloud stocate cu OIDC, astfel încât să nu fie nimic durabil de furat
  4. Auditează fiecare utilizare a pull_request_target; rulează cu acces de scriere în contextul depozitului de bază
  5. Acoperiți secretele de producție într-un mediu de implementare cu evaluatori necesari

Următorul tău build poate fi de două ori mai rapid, la jumătate de preț

Începe gratuit. Plecarea înseamnă aceeași linie, iar acel diff îl publicăm și noi.