Mit kell ellenőrizni, mielőtt az egész szervezetre lép
BYOC biztonsági ellenőrző lista
Egy rövid ellenőrző lista az izolációról, a hitelesítő adatokról, a hálózatépítésről és a BYOC telepítési áttekintésének auditjáról.
Elég rövid ahhoz, hogy az emberek befejezzék. Minden elem egy oldalhoz kapcsolódik a részletekkel.
- A futók privát alhálózatokban vannak, nyilvános IP-cím nélkül
- Az IMDSv2 kényszerítve van, és a metaadat ugrás határértéke 1
- A példányprofil hatóköre a gyorsítótár gyűjtője, semmi más
- A telepítési hitelesítő adatok OIDC-t használnak, nem tárolt kulcsokat
- A kilépési házirend kényszerítési módban fut, felülvizsgált engedélyezési listával
- A futócsoportok korlátozzák, hogy mely adattárak ütemezhetik a munkát
- A GITHUB_TOKEN alapértelmezés szerint csak olvasható, feladatonként emelt szintű
- A harmadik felek műveletei az SHA-k végrehajtásához vannak rögzítve
- Az auditnapló exportálása a SIEM-be be van állítva
- A max_capacity költségvetési védőkorlátként van beállítva
A következő buildje kétszer gyorsabb lehet, fele áron
Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.