Ignacio Dominguez - Hacking CI/CD Pipelines - X-OPS 25
Автор: Sirviendo Código
Загружено: 2025-11-26
Просмотров: 14
Описание:
Este taller práctico se enfoca en los riesgos de seguridad que se esconden en los pipelines modernos de CI/CD.
Aprenderás cómo los atacantes aprovechan malas configuraciones y puntos débiles en repositorios de código, sistemas de build y flujos de despliegue.
Veremos rutas de ataque reales y técnicas de explotación usando GitHub Actions, Terraform, AWS, Kubernetes y herramientas de GitOps como ArgoCD. Prepárate para demos, ejemplos prácticos y romper cosas para entender cómo defenderlas mejor.
Agenda:
1. Introducción y conceptos de CI/CD
2. Ejecución envenenada del pipeline (Poisoned Pipeline Execution)
3. Movimiento lateral hacia/desde entornos en la nube (AWS)
4. GitOps – Movimiento lateral hacia Kubernetes (ArgoCD)
5. Explotación de runners auto-hospedados en GitHub Actions
6. Ataques a la cadena de suministro (Supply Chain Attacks)
-------
Síguenos en nuestras redes sociales
Web: https://sirviendocodigo.com/
LinkedIn: / sirviendo-codigo
X: / sirviendocodigo
Instagram: / sirviendo.codigo
TikTok: / sirviendo.codigo
#sirviendocodigo
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: