ситуацию, когда разраб эксплойтнул гитлаб и получил доступ к инфровым репам?
Да, я так понял речь именно про защиту от эксплойта от разраба, но если будет какая то синхронизация инстансов, то эксплойт так же и на второй гитлаб улетит)) В качестве обоснования, я подозревая что был некий аудит ИБ от какой то сторонней компании (а может и не было), и вроде как обещают предоставить отчёт по этому аудиту, где заявляется про второй инстанс гитлаба как обязательная мера
Бл, я единожды в жизни видел, когда хотели избавиться от возможности повышения привилегий разрабами в гитлабе. И у этих людей были дыры на уровне того, что каждый чел мог создать репозиторий, написать в CI/CD условный "kubectl delete *" и снести всё, до чего дотянется. Но их заботило именно то, что их разрабы могут ломануть гитлаб
Возможно речь про эксплойт непосредственно самого гитлаба с последующей эскалацией привилегий, ддосом и т д
Видимо,что-то случилось, что мы тоже видели один раз в жизни. Их можно понять
Обсуждают сегодня