Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Компрометация конвейеров с помощью злонамеренных поставщиков Terraform

Автор: SANS Cloud Security

Загружено: 2025-10-30

Просмотров: 13

Описание:

Это не те провайдеры, которых вы ищете: Компрометация конвейеров с помощью злонамеренного Terraform

🎙️ Дакота Райли, инженер по безопасности LiveRamp; младший преподаватель Института SANS
📍 Доклад на саммите SANS CloudSecNext 2025

Поскольку безопасность цепочек поставок продолжает развиваться в 2025 году, основное внимание по-прежнему уделяется вредоносным пакетам в таких экосистемах, как PyPI, NPM, и скомпрометированным рабочим процессам GitHub Actions. Но как насчёт модулей и провайдеров Terraform? В этом докладе мы рассмотрим, как инфраструктура как код может быть использована во вредоносных целях для воздействия на конвейеры непрерывной интеграции и получения более глубокого доступа к целевым средам. Мы рассмотрим реалистичные пути атак, демонстрирующие использование Terraform в сценариях угроз, с техническими примерами и прототипом «злого» провайдера Terraform. Наконец, мы обсудим практические меры по снижению рисков и средства контроля безопасности, которые вы можете реализовать для снижения рисков, как непосредственно для Terraform, так и в более широком смысле для всех ваших рабочих процессов CI/CD.

#TerraformSecurity #SupplyChainSecurity #CICDSecurity

Компрометация конвейеров с помощью злонамеренных поставщиков Terraform

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

array(0) { }

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]