Инфосистемы Джет: Доклад «Keyless commit sign. Как подписывать коммиты без использования секретного HD

Инфосистемы Джет: Доклад «Keyless commit sign. Как подписывать коммиты без использования секретного
00:21:16
Обнаружено блокирование рекламы на сайте

Для существования нашего сайта необходим показ рекламы. Просим отнестись с пониманием и добавить сайт в список исключений вашей программы для блокировки рекламы (AdBlock и другие).

«Инфосистемы Джет» — инновационная ИТ-компания, работающая на рынке более 30 лет. Надежный технологический партнер крупнейших компаний в России, который создает вместе с ними комплексные цифровые проекты.

Доклад «Keyless commit sign. Как подписывать коммиты без использования секретного .

Как подделать коммит от Линуса Торвальдса и остаться незамеченным? В докладе представлен реальный кейс, в котором спикер успешно «подписал» код от имени создателя Linux. Узнайте, зачем нужна подпись коммитов, в чём слабость GPG и X.509 и как работает современный подход без ключей с git-sign, OIDC и прозрачным аудитом через Rekor. Идеально подходит для DevOps, инженеров по безопасности и всех, кто хочет защитить код от подделки и обеспечить невозможность отказа от авторства.

00:01:32 — Почему важна подпись под коммитами: пример подделки от имени Линуса Торвальдса
00:02:30 — Проблема доверия к электронной почте в Git
00:03:20 — GPG: классическая подпись, плюсы и минусы
00:04:24 — X.509 и роль центра сертификации
00:05:17 — Подпись без ключа: как работают git-sign, OIDC и Fulcio
00:06:40 — Роль Rekor: неизменяемый журнал всех подписей
00:08:08 — Проверка подписей в GitLab и отсутствие превентивной защиты
00:10:07 — Сравнение подходов: удобство, безопасность, внедрение
00:17:20 — Рекомендации: когда использовать GPG, X.509 и git-sign
RSS
Нет комментариев. Ваш будет первым!

Новости

ЦУП 2.0 «Модуль управления секретами» получил сертификат совместимости с СУБД Tantor Certified «СёрчИнформ FileAuditor» расширил контроль файловых серверов на Linux «СёрчИнформ SIEM» интегрирована с почтовым сервером RuPost Рынок DLP-систем в Центральной Азии: как законы о суверенитете данных стимулируют спрос на локальные решения «СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux

ЦУП 2.0 «Модуль управления секретами» получил сертификат совместимости с СУБД Tantor Certified


2 дня назад
ЦУП 2.0 «Модуль управления секретами» получил сертификат совместимости с СУБД Tantor Certified
ЦУП 2.0 «Модуль управления секретами» получил сертификат совместимости с СУБД Tantor Certified
«СёрчИнформ FileAuditor» расширил контроль файловых серверов на Linux
«СёрчИнформ FileAuditor» расширил контроль файловых серверов на Linux
«СёрчИнформ SIEM» интегрирована с почтовым сервером RuPost
«СёрчИнформ SIEM» интегрирована с почтовым сервером RuPost
Рынок DLP-систем в Центральной Азии: как законы о суверенитете данных стимулируют спрос на локальные решения
Рынок DLP-систем в Центральной Азии: как законы о суверенитете данных стимулируют спрос на локальные решения
«СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux
«СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux