Инфосистемы Джет: Доклад «Keyless commit sign. Как подписывать коммиты без использования секретного HD

Инфосистемы Джет: Доклад «Keyless commit sign. Как подписывать коммиты без использования секретного
00:21:16
Обнаружено блокирование рекламы на сайте

Для существования нашего сайта необходим показ рекламы. Просим отнестись с пониманием и добавить сайт в список исключений вашей программы для блокировки рекламы (AdBlock и другие).

Инфосистемы Джет 165 роликов

«Инфосистемы Джет» — инновационная ИТ-компания, работающая на рынке более 30 лет. Надежный технологический партнер крупнейших компаний в России, который создает вместе с ними комплексные цифровые проекты.

Доклад «Keyless commit sign. Как подписывать коммиты без использования секретного .

Как подделать коммит от Линуса Торвальдса и остаться незамеченным? В докладе представлен реальный кейс, в котором спикер успешно «подписал» код от имени создателя Linux. Узнайте, зачем нужна подпись коммитов, в чём слабость GPG и X.509 и как работает современный подход без ключей с git-sign, OIDC и прозрачным аудитом через Rekor. Идеально подходит для DevOps, инженеров по безопасности и всех, кто хочет защитить код от подделки и обеспечить невозможность отказа от авторства.

00:01:32 — Почему важна подпись под коммитами: пример подделки от имени Линуса Торвальдса
00:02:30 — Проблема доверия к электронной почте в Git
00:03:20 — GPG: классическая подпись, плюсы и минусы
00:04:24 — X.509 и роль центра сертификации
00:05:17 — Подпись без ключа: как работают git-sign, OIDC и Fulcio
00:06:40 — Роль Rekor: неизменяемый журнал всех подписей
00:08:08 — Проверка подписей в GitLab и отсутствие превентивной защиты
00:10:07 — Сравнение подходов: удобство, безопасность, внедрение
00:17:20 — Рекомендации: когда использовать GPG, X.509 и git-sign
RSS
Нет комментариев. Ваш будет первым!

Новости

Обучение инженеров от МТС и НИУ ВШЭ: новые возможности для студентов ИИ в DLP: ожидания и реальность МТС и БФ «Система» приглашают студентов принять участие в проекте «Первая стажировка» Новая корпоративная машина баз данных от «Тантор Лабс» устраняет архитектурные ограничения PostgreSQL Компания Test IT выпустила масштабное обновление системы — Test IT 5.7 Vela

Обучение инженеров от МТС и НИУ ВШЭ: новые возможности для студентов


2 дня назад
Обучение инженеров от МТС и НИУ ВШЭ: новые возможности для студентов
Обучение инженеров от МТС и НИУ ВШЭ: новые возможности для студентов
ИИ в DLP: ожидания и реальность
ИИ в DLP: ожидания и реальность
МТС и БФ «Система» приглашают студентов принять участие в проекте «Первая стажировка»
МТС и БФ «Система» приглашают студентов принять участие в проекте «Первая стажировка»
Новая корпоративная машина баз данных от «Тантор Лабс» устраняет архитектурные ограничения PostgreSQL
Новая корпоративная машина баз данных от «Тантор Лабс» устраняет архитектурные ограничения PostgreSQL
Компания Test IT выпустила масштабное обновление системы — Test IT 5.7 Vela
Компания Test IT выпустила масштабное обновление системы — Test IT 5.7 Vela