# Безопасность в GitHub Actions

Сведения о безопасности в качестве концепции в GitHub Actions.

## Links

* [Секреты](/ru/actions/concepts/security/secrets)

  Узнайте о секретах, используемых в GitHub Actions рабочих процессах.

* [GITHUB\_TOKEN](/ru/actions/concepts/security/github_token)

  Узнайте, что GITHUB\_TOKEN такое работа, как это работает и почему это важно для безопасной автоматизации рабочих GitHub Actions процессов.

* [OpenID Connect](/ru/actions/concepts/security/openid-connect)

  OpenID Connect позволяет рабочим процессам обмениваться маркерами краткосрочного действия непосредственно из поставщика облачных служб.

* [Аттестации артефактов](/ru/actions/concepts/security/artifact-attestations)

  Ознакомьтесь с преимуществами использования и безопасности аттестаций артефактов.

* [Внедрение скриптов](/ru/actions/concepts/security/script-injections)

  Общие сведения о рисках безопасности, связанных с внедрением скриптов и GitHub Actions рабочими процессами.

* [Скомпрометированные бегуна](/ru/actions/concepts/security/compromised-runners)

  Ознакомьтесь с рисками безопасности, связанными с скомпрометированные GitHub Actions средства выполнения.

* [Контроллер допуска Kubernetes](/ru/actions/concepts/security/kubernetes-admissions-controller)

  Узнайте, как использовать контроллер допуска для применения аттестаций артефактов в кластере Kubernetes.