Odpovědi, které si váš bezpečnostní tým vyžádá
Bezpečnostní revize CI
SOC 2 Typ 2, souhrny penetračních testů, architektura izolace tenantů a vyplněný bezpečnostní dotazník.
Předat třetí straně možnost spouštět kód s přístupem k vašemu úložišti je skutečným rizikovým rozhodnutím. Tato stránka je napsána pro osobu, která se na ní musí odhlásit.
Izolační model
- Jedna úloha, jeden virtuální počítač – nikdy kontejner na sdíleném jádře
- Virtuální počítač je po dokončení úlohy zničen; disky jsou vymazány, nejsou znovu použity
- Objekty mezipaměti jsou omezeny na úložiště s kryptografickou izolací
- Žádný přístup operátora k virtuálním počítačům běžících úloh
Soulad
- SOC 2 Typ 2, každoročně auditovaný
- Roční penetrační test třetí strany, shrnutí je k dispozici v rámci NDA
- GDPR DPA se zveřejněnými dílčími zpracovateli
- Program odhalení zranitelnosti
Časté dotazy
- Jaký model izolace používáte?
- Jedna úloha, jeden mikroVM s vlastním jádrem – nikdy kontejner na sdíleném jádře. Virtuální počítač je na konci úlohy zničen a jeho disk kryptograficky vymazán.
- Mohu vidět zprávu SOC 2?
- Ano, pod NDA spolu s ročním souhrnem penetračních testů třetích stran. Požádejte o typ 2 spíše než o typ 1: Typ 1 svědčí o jediném dni.
- Mají operátoři přístup k běžícím úlohám?
- Ne. K běžícímu virtuálnímu počítači s úlohou neexistuje žádný přístupový shell operátora a každá změna konfigurace je zaznamenána v protokolu auditu pouze pro připojení.
Váš další build může být dvakrát rychlejší za poloviční cenu
Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.