Zum Inhalt springen

Was Sie überprüfen sollten, bevor Sie organisationsweit vorgehen

BYOC-Sicherheitscheckliste

Eine kurze Checkliste zu Isolation, Anmeldeinformationen, Netzwerk und Audit für eine BYOC-Bereitstellungsüberprüfung.

Kurz genug, dass die Leute es zu Ende bringen. Jedes Element ist einer Seite mit den Details zugeordnet.

  1. Läufer befinden sich in privaten Subnetzen ohne öffentliche IP
  2. IMDSv2 wird erzwungen und das Metadaten-Hop-Limit beträgt 1
  3. Das Instanzprofil ist auf den Cache-Bucket beschränkt und nichts anderes
  4. Bereitstellungsanmeldeinformationen verwenden OIDC, keine gespeicherten Schlüssel
  5. Die Ausgangsrichtlinie wird im Erzwingungsmodus mit einer überprüften Zulassungsliste ausgeführt
  6. Runner-Gruppen schränken ein, welche Repositorys Arbeiten planen können
  7. GITHUB_TOKEN ist standardmäßig schreibgeschützt und pro Job erhöht
  8. Aktionen von Drittanbietern werden an Commit-SHAs angeheftet
  9. Der Export des Audit-Protokolls in Ihr SIEM ist konfiguriert
  10. max_capacity wird als Budgetleitplanke festgelegt

Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis

Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.