SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Infrastructure

Compromission CI/CD

CI/CD compromise

Attaque de la chaîne de développement pour injecter du code dans une application.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Analyser le fichier

Vérifiez sa structure, son empreinte et les signaux dangereux avant de l’ouvrir.

Analyser le fichier

Comment cela fonctionne ?

Un runner, dépôt, secret ou workflow compromis produit et déploie un artefact malveillant.

EXEMPLE CONCRET

« Un workflow modifié exfiltre les secrets puis signe une version piégée. »

Déroulement habituel

  1. 1Accès au pipeline
  2. 2Modification du build
  3. 3Distribution du code

Signes d’alerte

  • Workflow changé
  • Runner inconnu
  • Artefact différent des sources

Comment se protéger

  • Branches protégées
  • Builds isolés et attestés
  • Secrets courts

Si vous pensez être victime

Suspendez les déploiements, révoquez les secrets, identifiez les versions touchées et reconstruisez la chaîne.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026