OFFZONE 2024 Workshop Корпоративный: Ломаем CI/CD 2.0

Изучим работу с секретами в CI/CD и соответствующие проблемы. Научимся обходить защиты раннеров от PPE

ИТ и интернет 18+

Что будем делать

Изучим работу с секретами в CI/CD и соответствующие проблемы. Научимся обходить защиты раннеров от PPE.

В программе

  • Секреты в CI/CD: gitlab variables / vault
  • Интеграция Vault с GitLab и проблемы в ней
  • Интеграция Vault с K8s и проблемы в ней
  • Защита раннеров от poisoned pipeline execution и способы ее обхода

Что потребуется

  • docker
  • kubectl
  • vault (cli)

Тренер

Павел Сорокин
Tech lead, Singleton Security

О спикере

Пентестер и AppSec.

Среди интересов: безопасность контейнерных систем, сред разработки и CI/CD. Любит разбираться в сложных и запутанных системах, искать их слабые места.

Автор телеграм-канала «Нарыл»

Поделиться:

312 дней назад
23 августа 2024 14:30–17:30

Москва
Восточная ул., 4, корп. 1, Культурный центр ЗИЛ
Показать на карте

Уже есть билет
Восстановить или вернуть

Поделиться:

Связь с организатором

Напоминаем, что для того чтобы восстановить билет или сделать возврат организатору можно не писать.

На этот адрес придёт ответ от организатора.

По номеру с вами свяжется организатор

Подпишитесь на рассылку организатора

Восстановление билета

Введите адрес электронной почты, указанный при регистрации на событие

Обращаем внимание на то, что билеты должны были прийти к вам на почту сразу после покупки.

Возврат билета

Если вы хотите вернуть билеты, вы можете сделать это по ссылке из письма с билетами или оформить запрос организатору в вашем  личном кабинете.

Подробнее о возврате билетов