Образы контейнеров, Helm-чарты и манифесты давно стали базовыми артефактами современной инфраструктуры. Доверие к ним часто строится на предположении, что раз артефакт попал в процесс поставки, или был загружен на тот или ной регистри, значит, ему можно доверять.
В докладе я покажу, почему это не всегда так, где возникает ложное ощущение безопасности и какие практические подходы помогают выстроить реальное доверие к внешним артефактам.