Odpowiedzi, o które poprosi Twój zespół ds. bezpieczeństwa
Przegląd bezpieczeństwa CI
SOC 2 Typ 2, podsumowania testów penetracyjnych, architektura izolacji najemców i wypełniony kwestionariusz bezpieczeństwa.
Model izolacji
- Jedno zadanie, jedna maszyna wirtualna — nigdy kontener we współdzielonym jądrze
- Maszyna wirtualna zostaje zniszczona po wykonaniu zadania; dyski są czyszczone, a nie ponownie wykorzystywane
- Obiekty pamięci podręcznej są ograniczone do repozytorium z izolacją kryptograficzną
- Brak dostępu powłoki operatora do uruchomionych maszyn wirtualnych zadań
Zgodność
- SOC 2 Typ 2, audytowany corocznie
- Coroczny test penetracyjny przeprowadzany przez stronę trzecią, podsumowanie dostępne w ramach NDA
- RODO DPA z opublikowanymi podwykonawcami przetwarzania
- Program ujawniania luk w zabezpieczeniach
Najczęstsze pytania
- Jakiego modelu izolacji używasz?
- Jedno zadanie, jedna mikroVM z własnym jądrem — nigdy kontener na współdzielonym jądrze. Maszyna wirtualna zostaje zniszczona, a jej dysk kryptograficznie wyczyszczony po zakończeniu zadania.
- Czy mogę zobaczyć raport SOC 2?
- Tak, zgodnie z umową NDA, wraz z corocznym podsumowaniem testów penetracyjnych przeprowadzanych przez stronę trzecią. Zapytaj o Typ 2, a nie Typ 1: Typ 1 świadczy o jednym dniu.
- Czy operatorzy mają dostęp do uruchomionych zadań?
- Nie. Nie ma dostępu powłoki operatora do działającej maszyny wirtualnej zadania, a każda zmiana konfiguracji jest rejestrowana w dzienniku audytu z możliwością dołączenia.
Twój następny build może być dwa razy szybszy i o połowę tańszy
Zacznij za darmo. Odejście to ta sama jedna linia — ten diff też publikujemy.