CISA 和 NSA 分享有关保护 CI/CD 环境安全的指南

  发布时间:2025-12-07 19:45:10   作者:玩站小弟   我要评论
网络安全和基础设施安全局 (CISA) 和国家安全局 (NSA) 发布了有关组织如何确保持续集成和持续交付 (CI/CD) 管道免受恶意攻击的指南。该文档包括强化 CI/CD 云部署以及改进开发、安全 。

网络安全和基础设施安全局 (CISA) 和国家安全局 (NSA) 发布了有关组织如何确保持续集成和持续交付 (CI/CD) 管道免受恶意攻击的和N环境指南。

该文档包括强化 CI/CD 云部署以及改进开发、分享安全和运营防御 (DevSecOps) 的有关建议和最佳实践 。

CI/CD 是保护一种用于创建和测试代码更改的开发流程 ,被视为 DevSecOps 的安全关键部分 ,将自动化和安全性集成到开发生命周期中 。和N环境

云的云计算分享日益普及导致 CI/CD 管道在商业云环境中实施 ,使其成为威胁行为者的有关有吸引力的目标 ,这些威胁行为者希望将恶意代码注入 CI/CD 应用程序 、保护窃取敏感信息或导致拒绝服务(拒绝服务) 。安全

CISA 和 NSA 指出 ,和N环境CI/CD 环境面临的分享安全威胁包括不安全的第一方和第三方代码、中毒的免费模板有关管道执行  、管道访问控制不足 、保护不安全的安全系统配置、使用不安全的第三方服务以及秘密泄露  。

恶意威胁行为者可能会利用不安全代码引入的 CI/CD 漏洞,可能会通过破坏源代码管理存储库来操纵构建过程,可能会利用缺乏访问控制或错误配置来在 CI/CD 管道中进行枢转 ,并且可能会通过以下方式引入安全漏洞 :不当使用第三方服务 。模板下载

为了强化环境,建议组织在云应用程序和服务上使用强加密算法、使用强凭据 、向 CI/CD 配置添加签名 、对所有代码更新使用两人规则 (2PR)、实施最低权限策略 、实施网络分段以及审计和保护机密和用户凭据。

此外,这两个机构建议更新操作系统 、软件和 CI/CD 工具 ,删除不必要的香港云服务器应用程序,使用恶意软件检测工具,将安全扫描集成为 CI/CD 管道的一部分,限制使用不受信任的代码 ,分析提交的代码,删除临时资源  ,并实施软件物料清单 (SBOM) 和软件组成分析 (SCA)。

“NSA 和 CISA 鼓励组织实施拟议的源码下载缓解措施,以强化其 CI/CD 环境并支持组织 DevSecOps 。通过实施拟议的缓解措施,组织可以减少 CI/CD 环境中的利用向量数量,并为对手的渗透创造一个具有挑战性的环境,”两家机构指出 。

亿华云
  • Tag:

相关文章

  • DigiCert:2023年网络安全预测

    “如果没有安全的供应链和适当的安全基础设施,关键任务数据就很容易受到攻击。仅在2022年第一季度,印度就遭遇了1800多万次网络攻击。这必须引起警觉,尤其是在未来一年,印度正在推动更多的数字化,”Di
    2025-12-07
  • 电脑打印显示格式错误如何解决?(探讨常见电脑打印显示格式错误及其解决方法)

    电脑打印是我们日常工作和生活中经常使用的功能之一,然而,有时我们可能会遇到电脑打印显示格式错误的问题,这不仅影响了打印效果,也浪费了时间和资源。本文将就常见的电脑打印显示格式错误进行探讨,并提供解决方
    2025-12-07
  • 苹果6P(探索苹果6P的功能与性能优势)

    在如今的手机市场上,有众多品牌和型号的手机可供选择。苹果6P作为苹果公司旗下的一款手机,备受用户的关注。本文将详细探索苹果6P的功能和性能优势,帮助读者了解该手机是否适合自己的需求。1.高清屏幕:享受
    2025-12-07
  • 台式电脑内置喇叭安装教程(一步步教你如何给台式电脑安装内置喇叭)

    随着科技的不断发展,电脑已经成为我们生活中不可或缺的一部分。而为了获得更好的音效体验,很多人选择给台式电脑安装内置喇叭。本文将详细介绍如何进行台式电脑内置喇叭的安装。1.选择合适的喇叭:我们需要根据自
    2025-12-07
  • 2024年世界排名Top15网络安全工具

    1.Nmap图片Nmap(https://nmap.org/)是“Network Mapper”的缩写,是一种免费的开源工具,用于网络映射、端口发现和安全评估。主要用于网络发现和安全审计,很少有系统/
    2025-12-07
  • ​photoshop将照片改成两寸的教程

    photoshop简称为ps,是一款功能强大的图像处理软件,其应用领域是很广泛的,例如可以应用在平面设计、广告摄影、ui设计或是游戏设计等都可以在photoshop软件中来解决,因此photoshop
    2025-12-07

最新评论