Дії GitHub є потужним інструментом автоматизації, але також головною мішенню для атак на ланцюжок поставок.
Під час @SEC_T_org дослідник безпеки Саймон Герст (@intrigus_) розповів про реальні вразливості, які засоби захисту працюють, і про те, як обмежити шкоду в разі виникнення експлойту.
Повна доповідь нижче ↓