Vai al contenuto

Cosa verificare prima di passare a tutta l'organizzazione

Lista di controllo di sicurezza BYOC

Una breve lista di controllo che copre isolamento, credenziali, rete e audit per una revisione dell'implementazione BYOC.

  1. I corridori si trovano in sottoreti private senza IP pubblico
  2. Viene applicato IMDSv2 e il limite di hop dei metadati è 1
  3. Il profilo dell'istanza ha come ambito il bucket della cache e nient'altro
  4. Le credenziali di distribuzione utilizzano OIDC, non chiavi archiviate
  5. I criteri in uscita vengono eseguiti in modalità di applicazione con una lista consentita rivista
  6. I gruppi di corridori limitano quali repository possono pianificare il lavoro
  7. GITHUB_TOKEN per impostazione predefinita è di sola lettura, elevato per lavoro
  8. Le azioni di terze parti vengono bloccate per impegnare gli SHA
  9. L'esportazione del registro di controllo nel tuo SIEM è configurata
  10. max_capacity è impostato come limite di budget

La tua prossima build potrebbe essere due volte più veloce, a metà prezzo

Inizia gratis. Andarsene è la stessa riga, e pubblichiamo anche quel diff.