エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
CI/CDでサードパーティスクリプト・バイナリを使う際の注意点 - ROUTE06 Tech Blog
ROUTE06でプロダクトセキュリティのお手伝いをしている wonda-tea-coffee です。 今回は社内向けに作成... ROUTE06でプロダクトセキュリティのお手伝いをしている wonda-tea-coffee です。 今回は社内向けに作成した資料を社外向けに一部修正して紹介します。 はじめに 開発のあらゆる場面でサードパーティのスクリプトやバイナリを使用することがあるでしょう。これらは多くの恩恵をもたらす一方で、使い方を誤ると時にセキュリティインシデントに繋がるおそれがあります。 実際にセキュリティインシデントに発展した例としてはコードカバレッジツールであるCodecovへのハッキングが挙げられます。このインシデントでは、Codecovが提供するスクリプトが悪意ある第三者によって改ざんされ、同スクリプトを使用した一部の組織の保有する機密情報が流出しました。 以下では先のインシデントが起きた一因と、望ましいパターンについていくつか紹介します。 アンチパターン サードパーティスクリプトを使う際、以下のような
2023/08/23 リンク