Um servidor de CI e CD de código aberto vulnerável leva a grandes falhas de segurança cibernética, onde os invasores capturam centenas de servidores em suas mãos. Aqui está o artigo relacionado às estatísticas de verificação do servidor de automação de código aberto exposto, como Jenkins, RunDeck da inteligência de ameaças OSINT. https://blog.criminalip.io/2022/07/12/op...ce-server/
É difícil acreditar que havia tantos servidores de código aberto expostos (RunDeck, Jenkins) sem nenhum processo de autenticação. É um sério problema de segurança que pode ser acessado apenas por inteligência de código aberto. É hora de verificar novamente o processo de autenticação do servidor.