Voltar ao PlanoACT-7.2.6
Fixar GitHub Actions por SHA (INFRA-25)
4a Rod. CurtoAltaEsforco: PComplexidade: BaixaParalelizavel
Modulos Impactados
.github/workflows/Production.yaml.github/workflows/Homolog.yaml.github/workflows/Develop.yaml
Passos de Implementacao
- 1Identificar SHA de cada action utilizada na versao atual
- 2Substituir todas as tags por SHA completo nos 3 workflows
- 3Adicionar comentario com versao legivel ao lado de cada SHA
Actions de terceiros com tags mutaveis — risco de supply chain em pipeline de producao
Backdoors em imagens Docker de producao via action comprometida