
CI/CDと信頼の危うさ — GitHub Actionsのハッキング事件から見る教訓
GitHubの人気アクション「tj-actions/changed-files」へのサプライチェーン攻撃の実態と、シークレット情報漏洩のメカニズムを解説。30年のエンジニア経験からCI/CDパイプラインのセキュリティリスクと対策を考察します。
「セキュリティ」タグが付いたテクノロジーブログの記事一覧です。
4件の記事が見つかりました
GitHubの人気アクション「tj-actions/changed-files」へのサプライチェーン攻撃の実態と、シークレット情報漏洩のメカニズムを解説。30年のエンジニア経験からCI/CDパイプラインのセキュリティリスクと対策を考察します。
オフショア開発における重大なセキュリティリスクの実態と、それが示唆する日本のIT産業の構造的な問題について検証します。技術的理解の欠如が招く信頼崩壊と、その社会的影響を考察します。
長年のITエンジニア経験から見えたWordPress開発業界における技術力の格差、プロジェクト管理の欠如、信頼性の問題など構造的な課題について解説します。
WebアプリケーションにおけるMVCモデルとAJAXの正しい使用法、そしてエンジニアリングの基本原則の重要性について、実例を通じて解説する