İçeriğe geç

Kuruluş çapında ilerlemeden önce neleri doğrulamanız gerekir?

BYOC güvenlik kontrol listesi

BYOC dağıtım incelemesi için izolasyon, kimlik bilgileri, ağ iletişimi ve denetimi kapsayan kısa bir kontrol listesi.

İnsanların bitirebileceği kadar kısa. Her öğe, ayrıntıları içeren bir sayfayla eşleşir.

  1. Koşucular genel IP'si olmayan özel alt ağlardadır
  2. IMDSv2 uygulanır ve meta veri atlama sınırı 1'dir
  3. Örnek profilinin kapsamı önbellek paketine göre belirlenir ve başka hiçbir şey yapılmaz
  4. Dağıtım kimlik bilgileri depolanan anahtarları değil OIDC'yi kullanır
  5. Çıkış politikası, incelenen izin verilenler listesiyle zorunlu kılma modunda çalışır
  6. Çalıştırıcı grupları, hangi depoların çalışmayı planlayabileceğini kısıtlar
  7. GITHUB_TOKEN varsayılan olarak salt okunurdur ve iş başına yükseltilir
  8. Üçüncü taraf eylemleri SHA'ları gerçekleştirmek için sabitlendi
  9. SIEM'inize denetim günlüğü aktarımı yapılandırıldı
  10. max_capacity bütçe korkuluğu olarak ayarlandı

Bir sonraki build'iniz yarı fiyata iki kat hızlı olabilir

Ücretsiz başlayın. Ayrılmak da aynı tek satır ve o diff'i de yayımlıyoruz.