Securite Ci Cd
3 article(s)
CodeQL GitHub Actions Queries: Building a Workflow Injection Security Test Suite
📖 Lire sur Vigie24Cet article explique comment utiliser CodeQL avec GitHub Actions pour détecter les vulnérabilités d'injection dans les workflows CI/CD. Il propose de mettre en place une suite de tests de sécurité pour identifier les expressions non sécurisées et les entrées non fiables avant la mise en production.
CodeQL GitHub Actions Queries: Building a Workflow Injection Security Test Suite
📖 Lire sur Vigie24Cet article explique comment utiliser CodeQL avec GitHub Actions pour identifier les vulnérabilités d'injection de workflow. Il propose de mettre en place une suite de tests de sécurité pour détecter les expressions non sécurisées et les entrées non fiables dans les pipelines CI/CD.
GitHub Actions Security: Testing CodeQL Detection for Workflow Injection
📖 Lire sur Vigie24Cet article explique comment utiliser CodeQL pour détecter les vulnérabilités d'injection dans les workflows GitHub Actions. L'objectif est de renforcer la sécurité des pipelines CI/CD en sécurisant les entrées de workflow contre les actions malveillantes.