OFFZONE 2024 Workshop: Ломаем CI/CD 2.0

Изучим работу с секретами в CI/CD и соответствующие проблемы. Научимся обходить защиты раннеров от PPE

ИТ и интернет 18+

Что будем делать

Изучим работу с секретами в CI/CD и соответствующие проблемы. Научимся обходить защиты раннеров от PPE.

В программе

  • Секреты в CI/CD: gitlab variables / vault
  • Интеграция Vault с GitLab и проблемы в ней
  • Интеграция Vault с K8s и проблемы в ней
  • Защита раннеров от poisoned pipeline execution и способы ее обхода

Что потребуется

  • docker
  • kubectl
  • vault (cli)

Тренер

Павел Сорокин
Tech lead, Singleton Security

О спикере

Пентестер и AppSec.

Среди интересов: безопасность контейнерных систем, сред разработки и CI/CD. Любит разбираться в сложных и запутанных системах, искать их слабые места.

Автор телеграм-канала «Нарыл»

Поделиться:

16 дней назад
23 августа 14:30–17:30

Москва
Восточная ул., 4, корп. 1, Культурный центр ЗИЛ
Показать на карте

Уже есть билет
Восстановить или вернуть

Поделиться:

Связь с организатором

Напоминаем, что для того чтобы восстановить билет или сделать возврат организатору можно не писать.

На этот адрес придёт ответ от организатора.

Подпишитесь на рассылку организатора

Восстановление билета

Введите адрес электронной почты, указанный при регистрации на событие

Обращаем внимание на то, что билеты должны были прийти к вам на почту сразу после покупки.

Возврат билета

Если вы хотите вернуть билеты, вы можете сделать это по ссылке из письма с билетами или оформить запрос организатору в вашем  личном кабинете.

Подробнее о возврате билетов