← Volver al catálogo
SeguridadAnálisisAvanzadoEn el pase

Revisión de Seguridad de GitHub Actions

Audita workflows de GitHub Actions en busca de vulnerabilidades explotables por atacantes externos: pwn requests, inyección de expresiones, robo de credenciales y ataques de cadena de suministro. Genera hallazgos accionables con escenarios de explotación concretos.

Comprobando acceso…

Incluida en el Pase · para GitHub Actions, GitHub

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Revisa archivos de workflow de GitHub Actions para detectar vulnerabilidades de seguridad explotables por atacantes sin acceso de escritura al repositorio.

// cómo_lo_hace

Clasifica triggers, aplica checklists por clase de vulnerabilidad (pwn request, inyección de expresiones, escalado de credenciales, supply chain) y produce un informe con rutas de ataque trazadas y correcciones.

// ejemplo_de_uso

Antes de mergear un workflow de CI/CD nuevo o tras recibir una auditoría de seguridad. Ej.: el agente detecta que un workflow usa pull_request_target con checkout del código del PR y señala la ruta de ataque con la corrección concreta.

// plataformas

GitHub ActionsGitHub
Categoría
Seguridad
Tipo
Análisis
Nivel
Avanzado
Licencia
Apache-2.0
Seguridad
seguro · riesgo alto
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…