Tag suchen

Tag:

Tag oidc

OIDC Workload Identity Federation in CI/CD: das Ende langlebiger Cloud-Secrets 31.08.2026 07:16:22

aws hosting sicherheit aws iam anleitung cloud security workload identity federation ci/cd github actions oidc
Gespeicherte AWS-Keys und Service-Principal-Secrets sind das größte CI/CD-Risiko. OIDC Workload Identity Federation ersetzt sie durch kurzlebige Tokens.... mehr auf muellermh.wordpress.com

GitHub Actions absichern: Pinning, OIDC und least privilege 10.06.2026 22:23:40

entwicklung devops git oidc github actions ci/cd sicherheit supply chain security anleitung
GitHub Actions sind praktisch und genau deshalb gefährlich. Ein Workflow läuft mit Token, hat Zugriff aufs Repository und zieht oft fremden Code aus dem Marketplace, ohne dass jemand genau hinschaut. Wer eine Action per Tag einbindet, vertraut darauf, dass hinter diesem Tag morgen noch derselbe Code steckt. Das muss nicht so sein. Hier sind drei [&... mehr auf muellermh.wordpress.com

Identifizierung für Flintec Zeit und Zutritt über SSO/AD 11.03.2025 17:15:29

android credential oidc azure cloud identifizierung ios- flintec entra sso app a&d authentifizierung sso entra id zeiterfassung zutrittskontrolle smartphone intranet web internationale pressemitteilungen entra oauth
Mitarbeiteridentifizierung über SSO/AD und Entra SSO / Entra ID bei der Flintec App für Zeiterfassung und Zutrittskontrolle Flintec App für mobile Zeiterfassung – App Kommunikation für SSO/AD Mannheim, 11.03.2025: Flintec hat ein zusätzliches Identifizierungs- und Authentifizierungsverfahren für die Flintec App für Zeiterfassung und Zutrittsk... mehr auf pr-echo.de

Least Privilege in der Pipeline: Rechte, die niemand braucht 10.07.2026 08:50:42

entwicklung github actions ci/cd oidc sicherheit least privilege pipeline security anleitung
Die meisten CI/CD-Pipelines laufen mit viel mehr Rechten als sie brauchen. Ein Workflow, der eigentlich nur Tests ausführen soll, hat Schreibzugriff auf das Repository, kann Releases anlegen und liest nebenbei alle Secrets aus. Das fällt niemandem auf, solange nichts passiert. Wenn eine Dependency kompromittiert wird oder ein Pull Request von außen... mehr auf muellermh.wordpress.com