Hva du skal bekrefte før du går over hele organisasjonen
BYOC sikkerhetssjekkliste
En kort sjekkliste som dekker isolasjon, legitimasjon, nettverk og revisjon for en BYOC-distribusjonsgjennomgang.
- Løpere er i private undernett uten offentlig IP
- IMDSv2 håndheves og metadatahoppgrensen er 1
- Forekomstprofilen er scoped til cache-bøtten og ingenting annet
- Implementeringslegitimasjon bruker OIDC, ikke lagrede nøkler
- Retningslinjer for utgang kjører i håndhevingsmodus med en gjennomgått godkjenningsliste
- Løpergrupper begrenser hvilke depoter som kan planlegge arbeid
- GITHUB_TOKEN er som standard skrivebeskyttet, forhøyet per jobb
- Tredjepartshandlinger er festet for å forplikte SHA-er
- Revisjonsloggeksport til SIEM er konfigurert
- max_capacity er satt som et budsjettrekkverk
Neste bygg kan gå dobbelt så fort, til halve prisen
Start gratis. Å bytte bort er den samme ene linjen, og den diffen publiserer vi også.