Przejdź do treści

Odpowiedzi, o które poprosi Twój zespół ds. bezpieczeństwa

Przegląd bezpieczeństwa CI

SOC 2 Typ 2, podsumowania testów penetracyjnych, architektura izolacji najemców i wypełniony kwestionariusz bezpieczeństwa.

Model izolacji

  • Jedno zadanie, jedna maszyna wirtualna — nigdy kontener we współdzielonym jądrze
  • Maszyna wirtualna zostaje zniszczona po wykonaniu zadania; dyski są czyszczone, a nie ponownie wykorzystywane
  • Obiekty pamięci podręcznej są ograniczone do repozytorium z izolacją kryptograficzną
  • Brak dostępu powłoki operatora do uruchomionych maszyn wirtualnych zadań

Zgodność

  • SOC 2 Typ 2, audytowany corocznie
  • Coroczny test penetracyjny przeprowadzany przez stronę trzecią, podsumowanie dostępne w ramach NDA
  • RODO DPA z opublikowanymi podwykonawcami przetwarzania
  • Program ujawniania luk w zabezpieczeniach

Najczęstsze pytania

Jakiego modelu izolacji używasz?
Jedno zadanie, jedna mikroVM z własnym jądrem — nigdy kontener na współdzielonym jądrze. Maszyna wirtualna zostaje zniszczona, a jej dysk kryptograficznie wyczyszczony po zakończeniu zadania.
Czy mogę zobaczyć raport SOC 2?
Tak, zgodnie z umową NDA, wraz z corocznym podsumowaniem testów penetracyjnych przeprowadzanych przez stronę trzecią. Zapytaj o Typ 2, a nie Typ 1: Typ 1 świadczy o jednym dniu.
Czy operatorzy mają dostęp do uruchomionych zadań?
Nie. Nie ma dostępu powłoki operatora do działającej maszyny wirtualnej zadania, a każda zmiana konfiguracji jest rejestrowana w dzienniku audytu z możliwością dołączenia.

Twój następny build może być dwa razy szybszy i o połowę tańszy

Zacznij za darmo. Odejście to ta sama jedna linia — ten diff też publikujemy.