GitHub Actions zijn een krachtig automatiseringstool, maar ook een belangrijk doelwit voor supply-chain aanvallen. Tijdens @SEC_T_org heeft beveiligingsonderzoeker Simon Gerst (@intrigus_) echte kwetsbaarheden, effectieve verdedigingen en hoe je de schade kunt beperken als er een exploit plaatsvindt, uiteengezet. Volledige presentatie hieronder ↓