Безопасность маркетинговой инфраструктуры

CI/CD для маркетинговых платформ ломают не билды, а доступы и секреты

CI/CD для маркетинговых платформ ломают не билды, а доступы и секреты

Маркетинговые пайплайны часто имеют доступ к рекламным кабинетам, CRM, трекингу и хранилищам событий. Ошибка здесь обычно не в коде, а в том, что сборка получает слишком широкий scope и начинает жить как привилегированный оператор.

Минимальный набор защиты:
— отдельные сервисные аккаунты на каждый контур;
— короткоживущие токены вместо статических ключей;
— секреты только в vault, без переменных в логах и артефактах;
— запрет на выполнение произвольных скриптов из pull request без ревью;
— изоляция runner’ов по проектам и средам.

Особое внимание стоит дать артефактам и кэшам: туда регулярно попадают конфиги с API-ключами, payload’ы кампаний и служебные JSON. Любой артефакт должен считаться потенциально скомпрометированным, пока не доказано обратное. Отдельно проверяйте, кто может менять pipeline definition и кто может подменять image для сборки.

Полезная схема проста: принцип наименьших привилегий, обязательная подпись критичных изменений, журналирование всех действий runner’а и запрет на повторное использование секретов между средами. Периметр не заканчивается на фаерволе, он заканчивается на последнем микросервисе.
Этот пост опубликован в Telegram-канале Безопасность маркетинговой инфраструктуры. Подписаться можно по ссылке: @server_security_ops_arb.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.