Jenkins en Producción · Lección 09
¿Qué protege la protección CSRF (Cross-Site Request Forgery) activada en Jenkins?
Evita que un sitio malicioso engañe al navegador de un usuario autenticado para ejecutar acciones no deseadas en Jenkins
Cifra automáticamente todo el tráfico HTTP del sistema
Elimina la necesidad de configurar Matrix-based security
Solo aplica a usuarios con rol de administrador
Jenkins en Producción · Lección 09
Completa el código
Script Security limita qué código Groovy puede ejecutarse sin
Revisa: limita qué código puede ejecutarse sin aprobación explícita de un administrador.
Jenkins en Producción · Lección 09
¿Por qué Script Security requiere aprobación de un administrador antes de ejecutar scripts Groovy potencialmente peligrosos en pipelines?
Pista: evita que código arbitrario potencialmente malicioso se ejecute sin que un administrador lo haya revisado primero.
✓
¡Lección completada!
Hardening de Jenkins (CSRF, script security)
0
XP ganado
3
Vidas restantes