Write up CTF CI/CD Goat (Part 1)
Môi trường CI/CD cố ý tạo lỗ hổng. Tấn công các CI/CD pipeline để lấy flag.
Jul 16, 2024•3 phút đọc
Đọc tiếpMôi trường CI/CD cố ý tạo lỗ hổng. Tấn công các CI/CD pipeline để lấy flag.
IAM (Identity and Access Management) là một dịch vụ của AWS giúp bạn quản lý quyền truy cập vào các tài nguyên AWS của mình. IAM cho phép kiểm soát ai có thể làm gì trong tài khoản...
Docker image có thể chứa các lỗ hổng bảo mật nếu không được xây dựng và duy trì đúng cách, dẫn đến nguy cơ bị tấn công. Để giảm thiểu các nguy cơ này, cần tuân thủ các thực hành tố...