Your CI/CD Pipeline Is Over-Privileged: Identity Risks in Modern Cloud Platforms
Die meisten Organisationen investieren enorm viel in menschliche Identitäten: SSO, MFA, Least Privilege, quartalsweise Zugriffsprüfungen. Gleichzeitig hält der CI/CD-Service-Account still und leise cluster-admin, einen langlebigen Cloud-Key und Push-Rechte auf Produktion. Niemand prüft das, weil niemand eine Pipeline als Identität begreift. Dieser Vortrag zeigt: Ihre Pipeline ist das am stärksten überprivilegierte Principal Ihrer Plattform und zugleich das am wenigsten überwachte. Wir gehen durch, wie sich diese Berechtigungen ansammeln, was ein Angreifer mit einem kompromittierten Runner anstellt und warum blosse Secret-Rotation das Problem nicht löst. Danach schauen wir auf das, was den Schadensradius wirklich verkleinert: kurzlebige Workload Identity statt statischer Keys, Zugangsdaten pro Umgebung statt pro Pipeline und Pipeline-Identität als etwas, das im selben Rhythmus auditiert wird wie menschliche Zugriffe.