Ugrás a tartalomra

Mit kell ellenőrizni, mielőtt az egész szervezetre lép

BYOC biztonsági ellenőrző lista

Egy rövid ellenőrző lista az izolációról, a hitelesítő adatokról, a hálózatépítésről és a BYOC telepítési áttekintésének auditjáról.

Elég rövid ahhoz, hogy az emberek befejezzék. Minden elem egy oldalhoz kapcsolódik a részletekkel.

  1. A futók privát alhálózatokban vannak, nyilvános IP-cím nélkül
  2. Az IMDSv2 kényszerítve van, és a metaadat ugrás határértéke 1
  3. A példányprofil hatóköre a gyorsítótár gyűjtője, semmi más
  4. A telepítési hitelesítő adatok OIDC-t használnak, nem tárolt kulcsokat
  5. A kilépési házirend kényszerítési módban fut, felülvizsgált engedélyezési listával
  6. A futócsoportok korlátozzák, hogy mely adattárak ütemezhetik a munkát
  7. A GITHUB_TOKEN alapértelmezés szerint csak olvasható, feladatonként emelt szintű
  8. A harmadik felek műveletei az SHA-k végrehajtásához vannak rögzítve
  9. Az auditnapló exportálása a SIEM-be be van állítva
  10. A max_capacity költségvetési védőkorlátként van beállítva

A következő buildje kétszer gyorsabb lehet, fele áron

Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.