Din byggpipeline är i leveranskedjan
NIS2 och CI leveranskedjans säkerhet
NIS2 sätter krav på säkerhet i leveranskedjan på viktiga och viktiga enheter. En CI-löpare sitter direkt i den leverantörskedjan.
Frankfurt
Tyskland
Paris
Frankrike
Amsterdam
Nederländerna
Stockholm
Sverige
Milano
Italien
Dublin
Irland
Vad man brukar fråga efter
- Isoleringsmodell — kan en hyresgästs jobb påverka en annans
- Åtkomstkontroll och identitet — SSO, SCIM och vem internt kan nå vad
- Granskningsspår — en oföränderlig registrering av konfigurations- och åtkomständringar
- Villkor och tidslinjer för incidentmeddelanden
- Utgångskontroll — vad ett kompromissat byggsteg kan nå
- Leverantörens egen underprocessorkedja
Vad runnerhut ger
- Ett jobb, en microVM med sin egen kärna; förstörs och torkas i slutet av jobbet
- SAML/OIDC SSO med SCIM-provisionering och påtvingad inloggning
- Revisionslogg som endast kan läggas till med SIEM-export och lagring i 13 månader
- Standard-förneka utgångspolicy med godkännandelista och loggning per destination
- SOC 2 Typ 2-rapport och årlig penetrationstestsammanfattning, under NDA
- Publicerad, versionerad underprocessorlista
Källor
- Direktiv (EU) 2022/2555 (NIS2) — https://eur-lex.europa.eu/eli/dir/2022/2555/oj