Siirry sisältöön

Mitä tulee varmistaa ennen kuin siirryt koko organisaation laajuiseksi

BYOC-turvatarkistuslista

Lyhyt tarkistuslista, joka kattaa eristämisen, valtuustiedot, verkottumisen ja auditoinnin BYOC-käyttöönoton tarkastelussa.

  1. Juoksijat ovat yksityisissä aliverkoissa ilman julkista IP-osoitetta
  2. IMDSv2 on pakotettu ja metadatan hyppyraja on 1
  3. Ilmentymäprofiili on kohdistettu välimuistiin eikä mihinkään muuhun
  4. Käyttöönottotiedot käyttävät OIDC:tä, eivät tallennettuja avaimia
  5. Poistumiskäytäntö toimii pakotustilassa tarkistetun sallitun luettelon kanssa
  6. Juoksijaryhmät rajoittavat, mitkä arkistot voivat ajoittaa työtä
  7. GITHUB_TOKEN oletuksena on vain luku, korotettu työkohtaisesti
  8. Kolmannen osapuolen toimet on kiinnitetty SHA:iden tekemiseen
  9. Tarkastuslokin vienti SIEM:iin on määritetty
  10. max_capacity on asetettu budjetin suojakaiteeksi

Seuraava buildisi voi olla kaksi kertaa nopeampi puoleen hintaan

Aloita ilmaiseksi. Lähteminen on sama yksi rivi, ja julkaisemme senkin diffin.