Hopp til innhold

Hva du skal bekrefte før du går over hele organisasjonen

BYOC sikkerhetssjekkliste

En kort sjekkliste som dekker isolasjon, legitimasjon, nettverk og revisjon for en BYOC-distribusjonsgjennomgang.

  1. Løpere er i private undernett uten offentlig IP
  2. IMDSv2 håndheves og metadatahoppgrensen er 1
  3. Forekomstprofilen er scoped til cache-bøtten og ingenting annet
  4. Implementeringslegitimasjon bruker OIDC, ikke lagrede nøkler
  5. Retningslinjer for utgang kjører i håndhevingsmodus med en gjennomgått godkjenningsliste
  6. Løpergrupper begrenser hvilke depoter som kan planlegge arbeid
  7. GITHUB_TOKEN er som standard skrivebeskyttet, forhøyet per jobb
  8. Tredjepartshandlinger er festet for å forplikte SHA-er
  9. Revisjonsloggeksport til SIEM er konfigurert
  10. max_capacity er satt som et budsjettrekkverk

Neste bygg kan gå dobbelt så fort, til halve prisen

Start gratis. Å bytte bort er den samme ene linjen, og den diffen publiserer vi også.