Как Cilium защищает цепочку поставок CI/CD
2 июня 2026 г.
Разбор того, как проект Cilium защищает свой CI/CD-конвейер от атак на цепочку поставок: пиннинг GitHub Actions по SHA, изоляция учётных данных, двухфазный checkout для pull_request_target и подпись релизов через Sigstore Cosign.