您现在的位置是:系统运维 >>正文
CISA 和 NSA 分享有关保护 CI/CD 环境安全的指南
系统运维89人已围观
简介网络安全和基础设施安全局 (CISA) 和国家安全局 (NSA) 发布了有关组织如何确保持续集成和持续交付 (CI/CD) 管道免受恶意攻击的指南。该文档包括强化 CI/CD 云部署以及改进开发、安全 ...
网络安全和基础设施安全局 (CISA) 和国家安全局 (NSA) 发布了有关组织如何确保持续集成和持续交付 (CI/CD) 管道免受恶意攻击的和N环境指南。
该文档包括强化 CI/CD 云部署以及改进开发 、分享安全和运营防御 (DevSecOps) 的有关建议和最佳实践 。
CI/CD 是保护一种用于创建和测试代码更改的开发流程,被视为 DevSecOps 的安全关键部分 ,将自动化和安全性集成到开发生命周期中 。和N环境
云的源码下载分享日益普及导致 CI/CD 管道在商业云环境中实施,使其成为威胁行为者的有关有吸引力的目标,这些威胁行为者希望将恶意代码注入 CI/CD 应用程序 、保护窃取敏感信息或导致拒绝服务(拒绝服务)。安全
CISA 和 NSA 指出 ,和N环境CI/CD 环境面临的分享安全威胁包括不安全的第一方和第三方代码 、中毒的高防服务器有关管道执行 、管道访问控制不足、保护不安全的安全系统配置、使用不安全的第三方服务以及秘密泄露 。
恶意威胁行为者可能会利用不安全代码引入的 CI/CD 漏洞,可能会通过破坏源代码管理存储库来操纵构建过程,可能会利用缺乏访问控制或错误配置来在 CI/CD 管道中进行枢转 ,并且可能会通过以下方式引入安全漏洞:不当使用第三方服务 。源码库

为了强化环境 ,建议组织在云应用程序和服务上使用强加密算法、使用强凭据、向 CI/CD 配置添加签名、对所有代码更新使用两人规则 (2PR)、实施最低权限策略、实施网络分段以及审计和保护机密和用户凭据。
此外 ,这两个机构建议更新操作系统、软件和 CI/CD 工具,删除不必要的建站模板应用程序,使用恶意软件检测工具 ,将安全扫描集成为 CI/CD 管道的一部分,限制使用不受信任的代码 ,分析提交的代码,删除临时资源 ,并实施软件物料清单 (SBOM) 和软件组成分析 (SCA) 。
“NSA 和 CISA 鼓励组织实施拟议的免费模板缓解措施 ,以强化其 CI/CD 环境并支持组织 DevSecOps。通过实施拟议的缓解措施,组织可以减少 CI/CD 环境中的利用向量数量 ,并为对手的渗透创造一个具有挑战性的环境,”两家机构指出 。
服务器租用Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/158a799834.html
相关文章
黑客利用天文望远镜拍摄的图像传播恶意软件
系统运维据Bleeping Computer网站8月30日消息,威胁分析师发现了一个名为“GO#WEBBFUSCATOR”的新恶意软件活动,该活动依赖网络钓鱼电子邮件、恶意文档和来自詹姆斯韦伯望远镜的空间图像 ...
【系统运维】
阅读更多如何安装路由器连接宽带上网(简单步骤让你快速享受网络畅通)
系统运维在现代社会中,上网已经成为人们生活中不可或缺的一部分。然而,为了能够在家中享受到快速稳定的网络连接,我们需要正确安装路由器并将其连接到宽带上。本文将向大家介绍如何安装路由器并连接宽带上网,让您轻松畅游 ...
【系统运维】
阅读更多黑莓Oslo将采用保时捷设计 代号Keian
系统运维黑莓通常会在旗下一些高端机型使用保时捷设计,比如在2011年根据黑莓Bold 9930原型推出的黑莓P9981,随后这位加拿大厂商又根据黑莓Z10推出的黑莓P9982,最近一款保时捷设计机型是黑莓P9 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 数据中心电源的五大趋势
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7)
- 外星人声卡(探索未知领域的声音艺术)
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- 烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性)
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段 香港物理机网站建设亿华云源码库b2b信息平台云服务器企业服务器