CI/CD для маркетинговых платформ ломают не билды, а доступы и секреты
Маркетинговые пайплайны часто имеют доступ к рекламным кабинетам, CRM, трекингу и хранилищам событий. Ошибка здесь обычно не в коде, а в том, что сборка получает слишком широкий scope и начинает жить как привилегированный оператор.
Минимальный набор защиты:
— отдельные сервисные аккаунты на каждый контур;
— короткоживущие токены вместо статических ключей;
— секреты только в vault, без переменных в логах и артефактах;
— запрет на выполнение произвольных скриптов из pull request без ревью;
— изоляция runner’ов по проектам и средам.
Особое внимание стоит дать артефактам и кэшам: туда регулярно попадают конфиги с API-ключами, payload’ы кампаний и служебные JSON. Любой артефакт должен считаться потенциально скомпрометированным, пока не доказано обратное. Отдельно проверяйте, кто может менять pipeline definition и кто может подменять image для сборки.
Полезная схема проста: принцип наименьших привилегий, обязательная подпись критичных изменений, журналирование всех действий runner’а и запрет на повторное использование секретов между средами. Периметр не заканчивается на фаерволе, он заканчивается на последнем микросервисе.
Безопасность маркетинговой инфраструктуры
@server_security_ops_arb
CI/CD для маркетинговых платформ ломают не билды, а доступы и секреты
Этот пост опубликован в Telegram-канале Безопасность маркетинговой инфраструктуры. Подписаться можно по ссылке: @server_security_ops_arb.