Ce să verificați înainte de a trece la nivelul întregii organizații
Lista de verificare a securității BYOC
O scurtă listă de verificare care acoperă izolarea, acreditările, rețelele și auditul pentru o revizuire a implementării BYOC.
Suficient de scurt încât oamenii să-l termine. Fiecare articol se mapează la o pagină cu detaliile.
- Runners sunt în subrețele private fără IP public
- IMDSv2 este aplicat, iar limita de salt de metadate este 1
- Profilul instanței este limitat la compartimentul cache și nimic altceva
- Acreditările de implementare folosesc OIDC, nu cheile stocate
- Politica de ieșire rulează în modul de aplicare cu o listă de permise revizuită
- Grupurile de alergători restricționează depozitele care pot programa lucrul
- GITHUB_TOKEN are valoarea prestabilită numai pentru citire, cu valoare ridicată per job
- Acțiunile terțelor părți sunt fixate pentru a comite SHA
- Exportul jurnalului de audit în SIEM este configurat
- max_capacity este setat ca o bară de protecție bugetară
Următorul tău build poate fi de două ori mai rapid, la jumătate de preț
Începe gratuit. Plecarea înseamnă aceeași linie, iar acel diff îl publicăm și noi.