Hoppa till innehåll

Vad du ska verifiera innan du går över hela organisationen

BYOC säkerhetschecklista

En kort checklista som täcker isolering, referenser, nätverk och revision för en BYOC-distributionsgranskning.

  1. Löpare finns i privata undernät utan offentlig IP
  2. IMDSv2 tillämpas och metadatahoppgränsen är 1
  3. Instansprofilen är scoped till cache-bucket och inget annat
  4. Implementeringsuppgifterna använder OIDC, inte lagrade nycklar
  5. Utgående policy körs i upprätthållande läge med en granskad godkännandelista
  6. Löpargrupper begränsar vilka förråd som kan schemalägga arbete
  7. GITHUB_TOKEN har som standard skrivskyddad, förhöjd per jobb
  8. Tredjepartsåtgärder är fästa för att begå SHA
  9. Granskningsloggexport till din SIEM är konfigurerad
  10. max_capacity är satt som ett budgeträcke

Nästa bygge kan gå dubbelt så fort, till halva priset

Börja gratis. Att lämna är samma enda rad, och den diffen publicerar vi också.