เจาะลึก ช่องโหว่ระบบ CI และเครื่องมือ SmokedMeat ใน FLOSS Weekly ตอนล่าสุด

ในสัปดาห์นี้ Jonathan Bennett ผู้ดำเนินรายการได้สัมภาษณ์ Francois Proulx เพื่อแนะนำ 'SmokedMeat' เครื่องมือความปลอดภัยโอเพนซอร์สลำดับที่สามจากค่าย Boost Security (ถัดจาก poutine และ bagel) ซึ่งทำหน้าที่เป็นเครื่องมือฝั่ง Red Team สำหรับใช้ทดสอบและแสดงช่องโหว่ในระบบพัฒนาซอฟต์แวร์

ประเด็นสำคัญของการพูดคุยในตอนนี้มุ่งเน้นไปที่คำถามว่า เหตุใดช่องโหว่ในระบบ Continuous Integration (CI) จึงยังคงเป็นปัญหาที่เรื้อรังและแก้ไขได้ยาก รวมถึงทิศทางและเทคโนโลยีใหม่ๆ ในอนาคตที่จะเข้ามาช่วยรับมือกับภัยคุกคามเหล่านี้

ผู้ที่สนใจสามารถติดตามรับฟังเวอร์ชันเสียงในรูปแบบ MP3 ปลอด DRM อ่านบทถอดเสียง หรือรับชมบันทึกการบันทึกรายการสดผ่านทาง YouTube ได้แล้ววันนี้ นอกจากนี้เครื่องมือทั้งสามตัวของ Boost Security ยังเปิดให้นักพัฒนาเข้าไปศึกษาและใช้งานผ่าน GitHub อีกด้วย


🏷️ หมวดหมู่: Hackaday Columns, Podcasts, continuous integration, cybersecurity, FLOSS Weekly

🔗 อ่านบทความฉบับเต็ม: hackaday