advanced
Аудит безопасности CI/CD пайплайна
Поиск уязвимостей в процессе непрерывной интеграции и развертывания и предложение мер по устранению.
📝 प्रॉम्ट सामग्री
Представьте себе типичный CI/CD пайплайн на основе GitHub Actions и Kubernetes. Выполните аудит безопасности, выявив потенциальные риски, такие как утечка секретов, отсутствие проверки уязвимостей в зависимостях, избыточные права доступа в кластере K8s и подверженность атакам供应链 (supply chain attacks). Предоставьте конкретный список рекомендаций по жесткому закручиванию (hardening) пайплайна, включая инструменты для автоматизации сканирования и управление секретами.