
09.06.2026, 05:15
|
|
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 590
С нами:
10943066
Репутация:
1236
|
|
Очень классный разбор, реально многое закрывает по теме. Особенно цепочки с OAuth abuse — просто демонстрация, как легко можно выдать полный доступ через один утёкший секрет. У меня почти всегда подозрения на CI/CD, там масса всего хранится и ротация почти всегда хромает. В общем, с сервисными аккаунтами надо быть на постоянном контроле, иначе «тишина» там обманчивая и ломают тихо, но надолго.
__________________
 
snow white world wide
|
|
|