Analyse Statique
6 article(s)CodeQL GitHub Actions Queries: Building a Workflow Injection Security Test Suite
📖 Lire sur Vigie24Cet article explique comment utiliser CodeQL avec GitHub Actions pour identifier les vulnérabilités d'injection de workflow. Il propose de mettre en place une suite de tests de sécurité pour détecter les expressions non sécurisées et les entrées non fiables dans les pipelines CI/CD.

CodeQL 2.26.3: Testing GitHub Actions Workflow Security Detection
📖 Lire sur Vigie24L'article présente les capacités de CodeQL 2.26.3 pour détecter les vulnérabilités de sécurité au sein des workflows GitHub Actions. Il explique comment tester les pipelines CI/CD afin d'identifier et de corriger les failles de sécurité liées aux configurations de workflow.
CodeQL 2.26.3: Testing GitHub Actions Workflow Security Detection
📖 Lire sur Vigie24La version 2.26.3 de CodeQL introduit des capacités de détection de sécurité spécifiquement conçues pour les workflows GitHub Actions. Cet outil permet d'analyser et de tester les pipelines CI/CD afin d'identifier et de corriger les vulnérabilités liées aux configurations de workflow.

CodeQL 2.26.3: Testing GitHub Actions Security Detection in CI/CD
📖 Lire sur Vigie24Cet article présente comment utiliser CodeQL 2.26.3 pour tester et améliorer la détection de vulnérabilités de sécurité au sein des workflows GitHub Actions. L'objectif est de renforcer la sécurité des pipelines CI/CD grâce à l'analyse statique du code.
CodeQL 2.26.3: Testing GitHub Actions Security Detection in CI/CD
📖 Lire sur Vigie24L'article présente les capacités de CodeQL 2.26.3 pour tester et améliorer la détection de failles de sécurité au sein des workflows GitHub Actions. Il s'agit d'un guide pour renforcer la sécurité des pipelines CI/CD.
GitHub Actions Security: Testing CodeQL Detection for Workflow Injection
📖 Lire sur Vigie24Cet article explique comment utiliser CodeQL pour détecter les vulnérabilités d'injection dans les workflows GitHub Actions. L'objectif est de renforcer la sécurité des pipelines CI/CD en sécurisant les entrées de workflow contre les actions malveillantes.