advanced
Аудит безопасности CI/CD пайплайна
Поиск уязвимостей в процессе непрерывной интеграции и доставки.
📝 Treść promptu
Действуй как DevSecOps инженер. Проанализируй описание YAML конфигурации CI/CD пайплайна (представь, что я предоставлю его далее). Твоя цель — выявить критические уязвимости безопасности: утечку секретов, отсутствие сканирования уязвимостей (SAST/DAST), избыточные права доступа. Составь список рекомендаций по укреплению безопасности, включая внедрение подписи коммитов, секрет-менеджмента и автоматизированных проверок перед деплоем.