Přejít na obsah

Co si ověřit, než půjdete do celé organizace

Kontrolní seznam zabezpečení BYOC

Krátký kontrolní seznam zahrnující izolaci, pověření, sítě a audit pro kontrolu nasazení BYOC.

Dost krátké, aby to lidé dokončili. Každá položka se mapuje na stránku s podrobnostmi.

  1. Runnery jsou v privátních podsítích bez veřejné IP
  2. IMDSv2 je vynuceno a limit přeskakování metadat je 1
  3. Profil instance je omezen na mezipaměť a nic jiného
  4. Pověření pro nasazení používají OIDC, nikoli uložené klíče
  5. Zásada výstupu běží v režimu vynucení s revidovaným seznamem povolených
  6. Skupiny běžců omezují, která úložiště mohou plánovat práci
  7. GITHUB_TOKEN je ve výchozím nastavení pouze pro čtení, zvýšená pro každou úlohu
  8. K potvrzení SHA jsou připojeny akce třetích stran
  9. Export protokolu auditu do vašeho SIEM je nakonfigurován
  10. max_capacity je nastavena jako zábrana rozpočtu

Váš další build může být dvakrát rychlejší za poloviční cenu

Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.