Infrastructure
Compromission CI/CD
CI/CD compromise
Attaque de la chaîne de développement pour injecter du code dans une application.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Un runner, dépôt, secret ou workflow compromis produit et déploie un artefact malveillant.
EXEMPLE CONCRET
« Un workflow modifié exfiltre les secrets puis signe une version piégée. »
Déroulement habituel
- 1Accès au pipeline
- 2Modification du build
- 3Distribution du code
Signes d’alerte
- Workflow changé
- Runner inconnu
- Artefact différent des sources
Comment se protéger
- Branches protégées
- Builds isolés et attestés
- Secrets courts
Si vous pensez être victime
Suspendez les déploiements, révoquez les secrets, identifiez les versions touchées et reconstruisez la chaîne.
Dernière mise à jour : 6 septembre 2026