Hoppa till innehåll

Din byggpipeline är i leveranskedjan

NIS2 och CI leveranskedjans säkerhet

NIS2 sätter krav på säkerhet i leveranskedjan på viktiga och viktiga enheter. En CI-löpare sitter direkt i den leverantörskedjan.

Frankfurt
Tyskland
Paris
Frankrike
Amsterdam
Nederländerna
Stockholm
Sverige
Milano
Italien
Dublin
Irland

Vad man brukar fråga efter

  • Isoleringsmodell — kan en hyresgästs jobb påverka en annans
  • Åtkomstkontroll och identitet — SSO, SCIM och vem internt kan nå vad
  • Granskningsspår — en oföränderlig registrering av konfigurations- och åtkomständringar
  • Villkor och tidslinjer för incidentmeddelanden
  • Utgångskontroll — vad ett kompromissat byggsteg kan nå
  • Leverantörens egen underprocessorkedja

Vad runnerhut ger

  • Ett jobb, en microVM med sin egen kärna; förstörs och torkas i slutet av jobbet
  • SAML/OIDC SSO med SCIM-provisionering och påtvingad inloggning
  • Revisionslogg som endast kan läggas till med SIEM-export och lagring i 13 månader
  • Standard-förneka utgångspolicy med godkännandelista och loggning per destination
  • SOC 2 Typ 2-rapport och årlig penetrationstestsammanfattning, under NDA
  • Publicerad, versionerad underprocessorlista

Källor

  • Direktiv (EU) 2022/2555 (NIS2) — https://eur-lex.europa.eu/eli/dir/2022/2555/oj

Nästa bygge kan gå dubbelt så fort, till halva priset

Börja gratis. Att lämna är samma enda rad, och den diffen publicerar vi också.