Cosa verificare prima di passare a tutta l'organizzazione
Lista di controllo di sicurezza BYOC
Una breve lista di controllo che copre isolamento, credenziali, rete e audit per una revisione dell'implementazione BYOC.
- I corridori si trovano in sottoreti private senza IP pubblico
- Viene applicato IMDSv2 e il limite di hop dei metadati è 1
- Il profilo dell'istanza ha come ambito il bucket della cache e nient'altro
- Le credenziali di distribuzione utilizzano OIDC, non chiavi archiviate
- I criteri in uscita vengono eseguiti in modalità di applicazione con una lista consentita rivista
- I gruppi di corridori limitano quali repository possono pianificare il lavoro
- GITHUB_TOKEN per impostazione predefinita è di sola lettura, elevato per lavoro
- Le azioni di terze parti vengono bloccate per impegnare gli SHA
- L'esportazione del registro di controllo nel tuo SIEM è configurata
- max_capacity è impostato come limite di budget
La tua prossima build potrebbe essere due volte più veloce, a metà prezzo
Inizia gratis. Andarsene è la stessa riga, e pubblichiamo anche quel diff.