Spring til indhold

Hvad skal du kontrollere, før du går i hele organisationen

BYOC sikkerhedstjekliste

En kort tjekliste, der dækker isolation, legitimationsoplysninger, netværk og revision til en BYOC-implementeringsgennemgang.

  1. Løbere er i private undernet uden offentlig IP
  2. IMDSv2 håndhæves, og metadata-hop-grænsen er 1
  3. Forekomstprofilen er scoped til cache-bøtten og intet andet
  4. Implementeringslegitimationsoplysninger bruger OIDC, ikke lagrede nøgler
  5. Udgående politik kører i håndhævelsestilstand med en gennemgået tilladelsesliste
  6. Løbergrupper begrænser, hvilke lagre der kan planlægge arbejde
  7. GITHUB_TOKEN er som standard skrivebeskyttet, forhøjet pr. job
  8. Tredjepartshandlinger er fastgjort til at begå SHA'er
  9. Revisionslogeksport til din SIEM er konfigureret
  10. max_capacity er sat som et budgetværn

Dit næste build kan være dobbelt så hurtigt til den halve pris

Start gratis. At skifte væk er den samme ene linje, og det diff offentliggør vi også.