Co si ověřit, než půjdete do celé organizace
Kontrolní seznam zabezpečení BYOC
Krátký kontrolní seznam zahrnující izolaci, pověření, sítě a audit pro kontrolu nasazení BYOC.
Dost krátké, aby to lidé dokončili. Každá položka se mapuje na stránku s podrobnostmi.
- Runnery jsou v privátních podsítích bez veřejné IP
- IMDSv2 je vynuceno a limit přeskakování metadat je 1
- Profil instance je omezen na mezipaměť a nic jiného
- Pověření pro nasazení používají OIDC, nikoli uložené klíče
- Zásada výstupu běží v režimu vynucení s revidovaným seznamem povolených
- Skupiny běžců omezují, která úložiště mohou plánovat práci
- GITHUB_TOKEN je ve výchozím nastavení pouze pro čtení, zvýšená pro každou úlohu
- K potvrzení SHA jsou připojeny akce třetích stran
- Export protokolu auditu do vašeho SIEM je nakonfigurován
- max_capacity je nastavena jako zábrana rozpočtu
Váš další build může být dvakrát rychlejší za poloviční cenu
Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.