Vad du ska verifiera innan du går över hela organisationen
BYOC säkerhetschecklista
En kort checklista som täcker isolering, referenser, nätverk och revision för en BYOC-distributionsgranskning.
- Löpare finns i privata undernät utan offentlig IP
- IMDSv2 tillämpas och metadatahoppgränsen är 1
- Instansprofilen är scoped till cache-bucket och inget annat
- Implementeringsuppgifterna använder OIDC, inte lagrade nycklar
- Utgående policy körs i upprätthållande läge med en granskad godkännandelista
- Löpargrupper begränsar vilka förråd som kan schemalägga arbete
- GITHUB_TOKEN har som standard skrivskyddad, förhöjd per jobb
- Tredjepartsåtgärder är fästa för att begå SHA
- Granskningsloggexport till din SIEM är konfigurerad
- max_capacity är satt som ett budgeträcke