Analyse Statique De Code
1 article(s)
→

CodeQL GitHub Actions Queries: Building a Workflow Injection Security Test Suite
📖 Lire sur Vigie24Cet article explique comment utiliser CodeQL avec GitHub Actions pour détecter les vulnérabilités d'injection dans les workflows CI/CD. Il propose de mettre en place une suite de tests de sécurité pour identifier les expressions non sécurisées et les entrées non fiables avant la mise en production.
Notez :👁 3