言われてみたらたしかに、という内容だけど安全に倒すならplanも自動実行は禁止するしかなさそう。悪意あるユーザーにどこまで侵入されてしまっているかの想定次第だろうか

KesinKesin のブックマーク 2024/03/16 21:18

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Bucket full of secrets – Terraform exfiltration

    が面白いので要点をまとめる Terraform の CI/CD において機密情報を流出させる方法とその対策が、具体的な攻撃コードを交えて紹介されている。 結論を言うと完全な対策はない。 前提: Pull Request で terraform...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう