Hoppa till innehåll

guider

En säkerhetschecklista för GitHub Actions som faktiskt är kort

Fem ändringar som tar bort det mesta av den realistiska risken i en typisk Actions-inställning.

{författare} · {roll} · {datum} · 6 min läsning

  1. Ställ in den organisationsomfattande standardbehörigheten GITHUB_TOKEN till skrivskyddad och höj per jobb
  2. Fäst tredje parts åtgärder till en fullständig commit SHA - en tagg kan flyttas under dig
  3. Ersätt lagrade molnuppgifter med OIDC så att det inte finns något hållbart att stjäla
  4. Granska varje användning av pull_request_target; den körs med skrivåtkomst i basförvarets sammanhang
  5. Omfång produktionshemligheter till en distributionsmiljö med nödvändiga granskare

Nästa bygge kan gå dubbelt så fort, till halva priset

Börja gratis. Att lämna är samma enda rad, och den diffen publicerar vi också.