GitPhish – GitHub リポジトリ、シークレット... ノート

GitPhish – GitHub リポジトリ、シークレット、CI/CD の OAuth デバイス コード フィッシング

GitPhishは、GitHubのOAuthデバイスコードフローを悪用して、リポジトリ、シークレット、CI/CDシステムへの不正アクセスを取得する自動化ツールです。この新たなフィッシング技巧のしくみ、使用方法、緩和方法を学びます。