Le risposte che il tuo team di sicurezza ti chiederà
Revisione della sicurezza CI
SOC 2 Tipo 2, riepiloghi dei test di penetrazione, architettura di isolamento del tenant e un questionario sulla sicurezza completato.
Modello di isolamento
- Un lavoro, una VM: mai un contenitore su un kernel condiviso
- La VM viene distrutta dopo il lavoro; i dischi vengono cancellati, non riutilizzati
- Gli oggetti della cache hanno un ambito per repository con isolamento crittografico
- Nessun accesso alla shell dell'operatore alle VM dei processi in esecuzione
Conformità
- SOC 2 Tipo 2, verificato annualmente
- Test annuale di penetrazione di terze parti, riepilogo disponibile sotto NDA
- GDPR DPA con sub-responsabili pubblicati
- Programma di divulgazione delle vulnerabilità
Domande frequenti
- Quale modello di isolamento usi?
- Un lavoro, una microVM con il proprio kernel, mai un contenitore su un kernel condiviso. La VM viene distrutta e il suo disco viene cancellato crittograficamente al termine del lavoro.
- Posso vedere il rapporto SOC 2?
- Sì, ai sensi della NDA, insieme al riepilogo annuale del test di penetrazione di terze parti. Richiedi il Tipo 2 anziché il Tipo 1: il Tipo 1 attesta un solo giorno.
- Gli operatori hanno accesso ai lavori in corso?
- No. Non è previsto l'accesso della shell dell'operatore a una VM di lavoro in esecuzione e ogni modifica alla configurazione viene registrata in un registro di controllo di sola aggiunta.
La tua prossima build potrebbe essere due volte più veloce, a metà prezzo
Inizia gratis. Andarsene è la stessa riga, e pubblichiamo anche quel diff.