Vai al contenuto

Le risposte che il tuo team di sicurezza ti chiederà

Revisione della sicurezza CI

SOC 2 Tipo 2, riepiloghi dei test di penetrazione, architettura di isolamento del tenant e un questionario sulla sicurezza completato.

Modello di isolamento

  • Un lavoro, una VM: mai un contenitore su un kernel condiviso
  • La VM viene distrutta dopo il lavoro; i dischi vengono cancellati, non riutilizzati
  • Gli oggetti della cache hanno un ambito per repository con isolamento crittografico
  • Nessun accesso alla shell dell'operatore alle VM dei processi in esecuzione

Conformità

  • SOC 2 Tipo 2, verificato annualmente
  • Test annuale di penetrazione di terze parti, riepilogo disponibile sotto NDA
  • GDPR DPA con sub-responsabili pubblicati
  • Programma di divulgazione delle vulnerabilità

Domande frequenti

Quale modello di isolamento usi?
Un lavoro, una microVM con il proprio kernel, mai un contenitore su un kernel condiviso. La VM viene distrutta e il suo disco viene cancellato crittograficamente al termine del lavoro.
Posso vedere il rapporto SOC 2?
Sì, ai sensi della NDA, insieme al riepilogo annuale del test di penetrazione di terze parti. Richiedi il Tipo 2 anziché il Tipo 1: il Tipo 1 attesta un solo giorno.
Gli operatori hanno accesso ai lavori in corso?
No. Non è previsto l'accesso della shell dell'operatore a una VM di lavoro in esecuzione e ogni modifica alla configurazione viene registrata in un registro di controllo di sola aggiunta.

La tua prossima build potrebbe essere due volte più veloce, a metà prezzo

Inizia gratis. Andarsene è la stessa riga, e pubblichiamo anche quel diff.