Mitä tulee varmistaa ennen kuin siirryt koko organisaation laajuiseksi
BYOC-turvatarkistuslista
Lyhyt tarkistuslista, joka kattaa eristämisen, valtuustiedot, verkottumisen ja auditoinnin BYOC-käyttöönoton tarkastelussa.
- Juoksijat ovat yksityisissä aliverkoissa ilman julkista IP-osoitetta
- IMDSv2 on pakotettu ja metadatan hyppyraja on 1
- Ilmentymäprofiili on kohdistettu välimuistiin eikä mihinkään muuhun
- Käyttöönottotiedot käyttävät OIDC:tä, eivät tallennettuja avaimia
- Poistumiskäytäntö toimii pakotustilassa tarkistetun sallitun luettelon kanssa
- Juoksijaryhmät rajoittavat, mitkä arkistot voivat ajoittaa työtä
- GITHUB_TOKEN oletuksena on vain luku, korotettu työkohtaisesti
- Kolmannen osapuolen toimet on kiinnitetty SHA:iden tekemiseen
- Tarkastuslokin vienti SIEM:iin on määritetty
- max_capacity on asetettu budjetin suojakaiteeksi
Seuraava buildisi voi olla kaksi kertaa nopeampi puoleen hintaan
Aloita ilmaiseksi. Lähteminen on sama yksi rivi, ja julkaisemme senkin diffin.