Přejít na obsah

Odpovědi, které si váš bezpečnostní tým vyžádá

Bezpečnostní revize CI

SOC 2 Typ 2, souhrny penetračních testů, architektura izolace tenantů a vyplněný bezpečnostní dotazník.

Předat třetí straně možnost spouštět kód s přístupem k vašemu úložišti je skutečným rizikovým rozhodnutím. Tato stránka je napsána pro osobu, která se na ní musí odhlásit.

Izolační model

  • Jedna úloha, jeden virtuální počítač – nikdy kontejner na sdíleném jádře
  • Virtuální počítač je po dokončení úlohy zničen; disky jsou vymazány, nejsou znovu použity
  • Objekty mezipaměti jsou omezeny na úložiště s kryptografickou izolací
  • Žádný přístup operátora k virtuálním počítačům běžících úloh

Soulad

  • SOC 2 Typ 2, každoročně auditovaný
  • Roční penetrační test třetí strany, shrnutí je k dispozici v rámci NDA
  • GDPR DPA se zveřejněnými dílčími zpracovateli
  • Program odhalení zranitelnosti

Časté dotazy

Jaký model izolace používáte?
Jedna úloha, jeden mikroVM s vlastním jádrem – nikdy kontejner na sdíleném jádře. Virtuální počítač je na konci úlohy zničen a jeho disk kryptograficky vymazán.
Mohu vidět zprávu SOC 2?
Ano, pod NDA spolu s ročním souhrnem penetračních testů třetích stran. Požádejte o typ 2 spíše než o typ 1: Typ 1 svědčí o jediném dni.
Mají operátoři přístup k běžícím úlohám?
Ne. K běžícímu virtuálnímu počítači s úlohou neexistuje žádný přístupový shell operátora a každá změna konfigurace je zaznamenána v protokolu auditu pouze pro připojení.

Váš další build může být dvakrát rychlejší za poloviční cenu

Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.