当前位置:首页 > 报告详情

CICD攻击场景.pdf

上传人: 2*** 编号:140509 2023-08-31 42页 9.96MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了CI/CD(持续集成/持续部署)过程中的安全问题。作者详细介绍了CI/CD攻击路径,包括客户端攻击、服务端攻击和供应链攻击等方面。在CI/CD流水线安全威胁部分,作者指出身份验证和访问管理不足、流程控制机制不足以及依赖库滥用等问题。同时,文章还提供了多个实战案例,如PHP官方服务器被攻击、CI/CD基础设施如Gitlab、Jenkins等被攻击等。文章最后提到了攻防趋势的升级,指出供应链攻击已经开始趋于规模化、系统化、产业化,企业遭受的供应链攻击正在呈现快速增长的态势。
"CI/CD安全威胁知多少?" "如何防范CI/CD流水线攻击?" "CI/CD攻击案例分享与应对策略"
客服
商务合作
小程序
服务号
折叠