CI/CD Pipeline Security
devsecopsDéfinition
Sécurisation de la chaîne d'intégration et déploiement continu : protection des secrets, scanning de code, signature d'artefacts et contrôle d'accès pour prévenir les attaques supply chain.
Risques de la CI/CD
- Secrets exposés : clés API, tokens dans les variables d'environnement ou les logs
- Dependency confusion : injection de paquets malveillants via registres publics
- Pipeline poisoning : modification du code de build pour injecter des backdoors
- Runner compromis : exécution de code malveillant sur les build agents
Contrôles recommandés
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis