标签
OWASP Top 10 CI/CD 安全风险文档基于对重大安全事件的分析,识别了CI/CD环境中最重要的攻击向量和风险,帮助防御者优先安排安全控制措施。
FreeCodeCamp 发布了一本完整的书,教你如何从 homelab 到 AWS 构建一个生产就绪的 DevSecOps 平台,涵盖 Kubernetes、CI/CD、GitOps、安全扫描和可观测性。
Strix is an open-source AI penetration testing tool that uses autonomous AI agents to perform real vulnerability discovery and exploitation, generating working PoCs and compliance-ready reports. It supports multi-agent orchestration, CI/CD integration, and various LLMs, aiming to replace manual pentesting with AI-driven automation.
IDE、AI编码智能体和包管理器的配置文件可以自动执行代码,从而形成供应链安全盲点。本文详细介绍了利用此类配置文件释放恶意软件的Miasma蠕虫攻击,并提供了注入向量的示例。
Trivy 是一个由 Aqua Security 开发的开源安全扫描器,全面检测容器、文件系统、Git 仓库和 Kubernetes 中的漏洞、配置错误、密钥和许可证问题。