Przejdź do treści

Twój potok kompilacji znajduje się w łańcuchu dostaw

Bezpieczeństwo łańcucha dostaw NIS2 i CI

NIS2 nakłada obowiązki w zakresie bezpieczeństwa łańcucha dostaw na istotne i ważne podmioty. Menedżer CI znajduje się bezpośrednio w tym łańcuchu dostaw.

Frankfurcie
Niemcy
Paryż
Francja
Amsterdamie
Holandia
Sztokholm
Szwecja
Mediolan
Włochy
Dublinie
Irlandia

O co zwykle się prosi

  • Model izolacji – czy praca jednego najemcy może wpływać na pracę innego
  • Kontrola dostępu i tożsamość — logowanie jednokrotne, SCIM i kto wewnętrznie może osiągnąć co
  • Ścieżka audytu — niezmienny zapis zmian konfiguracji i dostępu
  • Warunki i terminy powiadamiania o incydentach
  • Kontrola wyjścia — co może osiągnąć skompromitowany etap kompilacji
  • Własny łańcuch podwykonawców dostawcy

Co zapewnia runnerhut.

  • Jedno zadanie, jedna mikroVM z własnym jądrem; zniszczone i wytarte po zakończeniu pracy
  • SAML/OIDC SSO z obsługą SCIM i wymuszonym logowaniem
  • Dziennik audytu z możliwością dołączenia z eksportem SIEM i przechowywaniem przez 13 miesięcy
  • Domyślna zasada odmowy ruchu wychodzącego z listą dozwolonych dla poszczególnych miejsc docelowych i rejestrowaniem
  • Raport SOC 2 typu 2 i podsumowanie rocznego testu penetracyjnego w ramach NDA
  • Opublikowana, wersjonowana lista podprocesorów

Źródła

  • Dyrektywa (UE) 2022/2555 (NIS2) – https://eur-lex.europa.eu/eli/dir/2022/2555/oj

Twój następny build może być dwa razy szybszy i o połowę tańszy

Zacznij za darmo. Odejście to ta sama jedna linia — ten diff też publikujemy.