FutureVuls(フューチャーバルス)
  • 機能紹介
  • PSIRT向け
  • 導入事例
  • 料金
  • 導入までの流れ
  • ニュース
  • FAQ
  • お役立ち資料
  • ブログ
資料請求
お問い合わせ
資料請求
お問い合わせ

FutureVuls Blog

  • Home
  • FutureVuls Blog
  • github-actions

github-actions

【解説】あなたのCI/CDパイプラインは脆弱?GitHub Actionsのコマンドインジェクションのデモとベストプラクティス

【解説】あなたのCI/CDパイプラインは脆弱?GitHub Actionsのコマンドインジェクションのデモとベストプラクティス

ソフトウェア開発を効率化するうえで欠かせない CI/CD パイプラインですが、実は コマンドインジェクション や カスタムアクションを介したサプライチェーン攻撃 など、見過ごされがちなセキュリティリスクをはらんでいることをご存じでしょうか。特に GitHub Actions のように世界中で広く利用されているプラットフォームは攻撃者の標的になりやすく、万が一侵害されれば GitHub Token を通じてリポジトリ全体を乗っ取られる危険性もあります。本記事では、CI/CD に潜む脆弱性と対策のポイントをやさしく解説します。
  • 2025.01.08
  • Blog Techカテゴリ サプライチェーンセキュリティ CI/CD GitHub Actions
  • ツイート
  • シェア
  • はてな
  • Pocket
Prev
1
Next

カテゴリー

  • Techカテゴリ (46)
  • Blog (43)
  • Cultureカテゴリ (24)
  • Event (23)
  • Product (12)
  • SSVC (12)
  • windows (7)
  • EPSS (5)
  • サプライチェーンセキュリティ (5)
  • 入門記事カテゴリ (5)
  • ツイート
  • シェア
  • はてな
  • Pocket

Contact

各種お問い合わせ

  • サービスの資料をお求めの方 資料請求
  • ご質問やご相談がある方 お問い合わせ
  • 実際の画面を操作したい方 無料トライアル
FutureVuls(フューチャーバルス)
  • 機能紹介
  • PSIRT向け
  • 導入事例
  • 料金
  • 導入までの流れ
  • ニュース
  • FAQ
  • お役立ち資料
  • ブログ
Future

フューチャー株式会社 
〒141-0032 東京都品川区大崎1-2-2 アートヴィレッジ大崎セントラルタワー

Copyright by Future Corporation