Twój potok kompilacji znajduje się w łańcuchu dostaw
Bezpieczeństwo łańcucha dostaw NIS2 i CI
NIS2 nakłada obowiązki w zakresie bezpieczeństwa łańcucha dostaw na istotne i ważne podmioty. Menedżer CI znajduje się bezpośrednio w tym łańcuchu dostaw.
Frankfurcie
Niemcy
Paryż
Francja
Amsterdamie
Holandia
Sztokholm
Szwecja
Mediolan
Włochy
Dublinie
Irlandia
O co zwykle się prosi
- Model izolacji – czy praca jednego najemcy może wpływać na pracę innego
- Kontrola dostępu i tożsamość — logowanie jednokrotne, SCIM i kto wewnętrznie może osiągnąć co
- Ścieżka audytu — niezmienny zapis zmian konfiguracji i dostępu
- Warunki i terminy powiadamiania o incydentach
- Kontrola wyjścia — co może osiągnąć skompromitowany etap kompilacji
- Własny łańcuch podwykonawców dostawcy
Co zapewnia runnerhut.
- Jedno zadanie, jedna mikroVM z własnym jądrem; zniszczone i wytarte po zakończeniu pracy
- SAML/OIDC SSO z obsługą SCIM i wymuszonym logowaniem
- Dziennik audytu z możliwością dołączenia z eksportem SIEM i przechowywaniem przez 13 miesięcy
- Domyślna zasada odmowy ruchu wychodzącego z listą dozwolonych dla poszczególnych miejsc docelowych i rejestrowaniem
- Raport SOC 2 typu 2 i podsumowanie rocznego testu penetracyjnego w ramach NDA
- Opublikowana, wersjonowana lista podprocesorów
Źródła
- Dyrektywa (UE) 2022/2555 (NIS2) – https://eur-lex.europa.eu/eli/dir/2022/2555/oj
Twój następny build może być dwa razy szybszy i o połowę tańszy
Zacznij za darmo. Odejście to ta sama jedna linia — ten diff też publikujemy.