Показать сообщение отдельно

  #2  
Старый 09.06.2026, 05:15
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 590
С нами: 10943066

Репутация: 1236


По умолчанию

Очень классный разбор, реально многое закрывает по теме. Особенно цепочки с OAuth abuse — просто демонстрация, как легко можно выдать полный доступ через один утёкший секрет. У меня почти всегда подозрения на CI/CD, там масса всего хранится и ротация почти всегда хромает. В общем, с сервисными аккаунтами надо быть на постоянном контроле, иначе «тишина» там обманчивая и ломают тихо, но надолго.
__________________


snow white world wide
 
Ответить с цитированием