Skip to content
@DevOpsConf2024

DevOpsConf2024

DevOps Conf 2024

Attento c'è un secret nel tuo repository!

La gestione e memorizzazione delle credenziali, connection strings e più in generale dei secrets ricopre un ruolo fondamentale nel ciclo di sviluppo del software.

Per fortuna abbiamo a disposizione diversi strumenti come GitHub Advanced Security e Defender for DevOps che ci consentono di rilevare diverse minacce e mettere in sicurezza i nostri repository.

Ma non solo… grazie a Azure Workload Identity Federation potremo configurare le nostre pipeline senza più preoccuparci di secrets o certificati scaduti !

E tu sai creare un repository senza secrets? Vieni a scoprirlo in questa sessione!

Slides

References

Popular repositories Loading

  1. ghas-demo ghas-demo Public

    Forked from joshjohanning-org/ghas-demo

    this is a sample security scanning repo

    Java

  2. infra-terraform infra-terraform Public

    HCL

  3. leaks leaks Public

  4. .github .github Public

Repositories

Showing 4 of 4 repositories

People

This organization has no public members. You must be a member to see who’s a part of this organization.

Top languages

Loading…

Most used topics

Loading…