Negazione predefinita, consentita dalla policy
Corridori a uscita zero
Nega il traffico in uscita per impostazione predefinita e consenti solo le destinazioni di cui la tua build ha realmente bisogno.
Domande frequenti
- Questo romperà le mie build?
- Lo farà se scrivi la lista consentita dalla memoria. Esegui prima la policy in modalità di solo controllo per un'intera settimana: l'elenco reale contiene sempre destinazioni che nessuno ha documentato.
- Cosa impedisce concretamente?
- Trasforma una confusione di dipendenze o un attacco postinstallazione compromesso in una ricerca DNS fallita e in una riga di registro, piuttosto che in un'esfiltrazione riuscita.
- Posso consentire tramite nome host anziché IP?
- Sì. La policy in uscita opera sui nomi host per gruppo runner, motivo per cui è stratificata con i gruppi di sicurezza anziché sostituirli.
La tua prossima build potrebbe essere due volte più veloce, a metà prezzo
Inizia gratis. Andarsene è la stessa riga, e pubblichiamo anche quel diff.