supply chain

Атаки через зависимости перестали быть экзотикой: в OWASP Top 10 2026 угрозы цепочки поставок ПО поднялись на третье место, а история с 19 npm-пакетами, ворующими CI-токены, лишь подтвердила тренд. Здесь разбирают, как защищать пайплайны и рабочие машины, что делать с конфигами, исполняющими код при открытии репозитория, чем помогают аудит lockfile и изоляция раннеров. Обязательное чтение для всех, у кого CI деплоит в прод.

7 тем, 40 ответов, 406 просмотров · все теги

Похожие теги: devsecops 5npm 4зависимости 2devops 1ci-cd 1безопасность 1уязвимости 1owasp 1веб-безопасность 1зеркала 1
  • Темы
Популярные запросы по теме: cicd для начинающих с чего начать на jenkinsjenkins vs gitlab ci и github actions что выбрать · все запросы →