Vai al contenuto

Negazione predefinita, consentita dalla policy

Corridori a uscita zero

Nega il traffico in uscita per impostazione predefinita e consenti solo le destinazioni di cui la tua build ha realmente bisogno.

Domande frequenti

Questo romperà le mie build?
Lo farà se scrivi la lista consentita dalla memoria. Esegui prima la policy in modalità di solo controllo per un'intera settimana: l'elenco reale contiene sempre destinazioni che nessuno ha documentato.
Cosa impedisce concretamente?
Trasforma una confusione di dipendenze o un attacco postinstallazione compromesso in una ricerca DNS fallita e in una riga di registro, piuttosto che in un'esfiltrazione riuscita.
Posso consentire tramite nome host anziché IP?
Sì. La policy in uscita opera sui nomi host per gruppo runner, motivo per cui è stratificata con i gruppi di sicurezza anziché sostituirli.

La tua prossima build potrebbe essere due volte più veloce, a metà prezzo

Inizia gratis. Andarsene è la stessa riga, e pubblichiamo anche quel diff.