
CI/CDと信頼の危うさ — GitHub Actionsのハッキング事件から見る教訓
GitHubの人気アクション「tj-actions/changed-files」へのサプライチェーン攻撃の実態と、シークレット情報漏洩のメカニズムを解説。30年のエンジニア経験からCI/CDパイプラインのセキュリティリスクと対策を考察します。
「メモリダンプ」タグが付いたテクノロジーブログの記事一覧です。
1件の記事が見つかりました
GitHubの人気アクション「tj-actions/changed-files」へのサプライチェーン攻撃の実態と、シークレット情報漏洩のメカニズムを解説。30年のエンジニア経験からCI/CDパイプラインのセキュリティリスクと対策を考察します。