Segurança no GitHub Actions
Saiba mais sobre segurança como um conceito no GitHub Actions.
Segredos
Saiba mais sobre segredos à medida que são utilizados em fluxos de trabalho do GitHub Actions.
GITHUB_TOKEN
Saiba o que é o GITHUB_TOKEN, como ele funciona e por que é importante para a automação segura em fluxos de trabalho do GitHub Actions.
OpenID Connect
O OpenID Connect permite que seus fluxos de trabalho troquem tokens de curta duração diretamente do seu provedor da nuvem.
Atestados de artefatos
Entenda os benefícios de uso e segurança dos atestados de artefato.
Injeções de script
Entenda os riscos de segurança associados a injeções de script e fluxos de trabalho do GitHub Actions.
Executores comprometidos
Entenda os riscos de segurança associados a executores comprometidos do GitHub Actions.
Controlador de admissão do Kubernetes
Saiba como você pode usar um controlador de admissão para impor atestados de artefato em seu cluster Kubernetes.