サイバー攻撃の脅威から、社会の「安心」を技術で守り抜く。

  • FAQ
  • ニュース
  • 採用情報
  • メールマガジン
FutureVuls(フューチャーバルス)
  • 機能紹介
  • PSIRT向け
  • 導入事例
  • 料金
  • 導入までの流れ
  • お役立ち情報
  • イベント
  • ブログ
資料請求
お問い合わせ
資料請求
お問い合わせ

FutureVuls Blog

  • Home
  • FutureVuls Blog
  • github-actions

github-actions

【解説】あなたのCI/CDパイプラインは脆弱?GitHub Actionsのコマンドインジェクションのデモとベストプラクティス

【解説】あなたのCI/CDパイプラインは脆弱?GitHub Actionsのコマンドインジェクションのデモとベストプラクティス

ソフトウェア開発を効率化するうえで欠かせない CI/CD パイプラインですが、実は コマンドインジェクション や カスタムアクションを介したサプライチェーン攻撃 など、見過ごされがちなセキュリティリスクをはらんでいることをご存じでしょうか。特に GitHub Actions のように世界中で広く利用されているプラットフォームは攻撃者の標的になりやすく、万が一侵害されれば GitHub Token を通じてリポジトリ全体を乗っ取られる危険性もあります。本記事では、CI/CD に潜む脆弱性と対策のポイントをやさしく解説します。
  • 2025.01.08
  • Blog Techカテゴリ サプライチェーンセキュリティ CI/CD GitHub Actions
  • ツイート
  • シェア
  • はてな
  • Pocket
Prev
1
Next

カテゴリー

  • Techカテゴリ (46)
  • Blog (45)
  • Cultureカテゴリ (24)
  • Event (23)
  • Product (12)
  • SSVC (12)
  • windows (7)
  • サプライチェーンセキュリティ (6)
  • EPSS (5)
  • 入門記事カテゴリ (5)
  • ツイート
  • シェア
  • はてな
  • Pocket

Contact

各種お問い合わせ

  • サービス資料をお求めの方 FutureVulsの資料請求
  • ご質問やご相談がある方 FutureVulsに関するお問い合わせ
FutureVuls(フューチャーバルス)
  • 機能紹介
  • PSIRT向け
  • 導入事例
  • 料金
  • 導入までの流れ
  • お役立ち情報
  • イベント
  • ブログ
Future

フューチャー株式会社 
〒141-0032 東京都品川区大崎1-2-2 アートヴィレッジ大崎セントラルタワー

Copyright by Future Corporation