As GitHub Actions são uma ferramenta de automação poderosa, mas também um alvo principal para ataques à cadeia de suprimentos.
Durante o @SEC_T_org, o Pesquisador de Segurança Simon Gerst (@intrigus_) analisou vulnerabilidades reais, defesas que funcionam e como limitar danos caso um exploit ocorra.
Palestra completa abaixo ↓