VIP 👤
🏠 Trang chủ
Benchmark
📊 Tất cả benchmark 🦖 Khủng long v1 🦖 Khủng long v2 ✅ Ứng dụng To-Do List 🎨 Trang tự do sáng tạo 🎯 FSACB - Trình diễn cuối cùng 🌍 Benchmark dịch thuật
Mô hình
🏆 Top 10 mô hình 🆓 Mô hình miễn phí 📋 Tất cả mô hình ⚙️ Kilo Code
Tài nguyên
💬 Thư viện prompt 📖 Thuật ngữ AI 🔗 Liên kết hữu ích 🔌 API và bộ định tuyến AI
advanced

Аудит безопасности CI/CD пайплайна

#devops #security #ci/cd #audit

Поиск уязвимостей в процессе непрерывной интеграции и доставки.

Действуй как DevSecOps инженер. Проанализируй описание YAML конфигурации CI/CD пайплайна (представь, что я предоставлю его далее). Твоя цель — выявить критические уязвимости безопасности: утечку секретов, отсутствие сканирования уязвимостей (SAST/DAST), избыточные права доступа. Составь список рекомендаций по укреплению безопасности, включая внедрение подписи коммитов, секрет-менеджмента и автоматизированных проверок перед деплоем.