Was Sie überprüfen sollten, bevor Sie organisationsweit vorgehen
BYOC-Sicherheitscheckliste
Eine kurze Checkliste zu Isolation, Anmeldeinformationen, Netzwerk und Audit für eine BYOC-Bereitstellungsüberprüfung.
Kurz genug, dass die Leute es zu Ende bringen. Jedes Element ist einer Seite mit den Details zugeordnet.
- Läufer befinden sich in privaten Subnetzen ohne öffentliche IP
- IMDSv2 wird erzwungen und das Metadaten-Hop-Limit beträgt 1
- Das Instanzprofil ist auf den Cache-Bucket beschränkt und nichts anderes
- Bereitstellungsanmeldeinformationen verwenden OIDC, keine gespeicherten Schlüssel
- Die Ausgangsrichtlinie wird im Erzwingungsmodus mit einer überprüften Zulassungsliste ausgeführt
- Runner-Gruppen schränken ein, welche Repositorys Arbeiten planen können
- GITHUB_TOKEN ist standardmäßig schreibgeschützt und pro Job erhöht
- Aktionen von Drittanbietern werden an Commit-SHAs angeheftet
- Der Export des Audit-Protokolls in Ihr SIEM ist konfiguriert
- max_capacity wird als Budgetleitplanke festgelegt
Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis
Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.