Naar inhoud springen

Wat u moet verifiëren voordat u organisatiebreed aan de slag gaat

BYOC-beveiligingschecklist

Een korte checklist over isolatie, referenties, netwerken en audit voor een BYOC-implementatiebeoordeling.

Kort genoeg zodat mensen het afmaken. Elk item verwijst naar een pagina met de details.

  1. Runners bevinden zich in privé-subnetten zonder openbaar IP-adres
  2. IMDSv2 wordt afgedwongen en de hoplimiet voor metagegevens is 1
  3. Het exemplaarprofiel is gericht op de cachebucket en niets anders
  4. Implementatiereferenties gebruiken OIDC en niet opgeslagen sleutels
  5. Uitgaand beleid wordt uitgevoerd in de afdwingingsmodus met een beoordeelde toelatingslijst
  6. Runner-groepen beperken welke opslagplaatsen werk kunnen plannen
  7. GITHUB_TOKEN is standaard alleen-lezen, verhoogd per taak
  8. Acties van derden worden vastgezet om SHA's te plegen
  9. Export van auditlogboeken naar uw SIEM is geconfigureerd
  10. max_capacity is ingesteld als budgetbescherming

Je volgende build kan twee keer zo snel zijn, voor de halve prijs

Begin gratis. Weggaan is dezelfde ene regel, en die diff publiceren we ook.