As GitHub Actions são uma ferramenta de automação poderosa, mas também um alvo principal para ataques à cadeia de suprimentos. Durante o @SEC_T_org, o Pesquisador de Segurança Simon Gerst (@intrigus_) analisou vulnerabilidades reais, defesas que funcionam e como limitar danos caso um exploit ocorra. Palestra completa abaixo ↓