İçeriğe geç

Varsayılan reddet, politikaya göre izin ver

Sıfır çıkışlı koşucular

Giden trafiği varsayılan olarak reddedin ve yalnızca yapınızın gerçekten ihtiyaç duyduğu hedeflere izin verin.

Sınırsız çıkışa sahip bir CI koşucusu, sırları sızdırmak için mükemmel bir yerdir. Açık bir izin verilenler listesiyle varsayılan çıkışı reddetme, bağımlılık-karışıklık saldırısını başarısız bir DNS aramasına ve bir günlük satırına dönüştürür.

Sık sorulan sorular

Bu benim yapılarıma zarar verir mi?
İzin verilenler listesini bellekten yazarsanız olur. İlk önce politikayı yalnızca denetim modunda bir hafta boyunca çalıştırın; gerçek liste her zaman kimsenin belgelemediği hedefleri içerir.
Aslında neyi önlüyor?
Bağımlılık-karışıklık veya güvenliği ihlal edilmiş kurulum sonrası saldırıyı, başarılı bir sızma yerine başarısız bir DNS aramasına ve bir günlük satırına dönüştürür.
IP yerine ana bilgisayar adına göre izin verebilir miyim?
Evet. Çıkış politikası, koşucu grubu başına ana bilgisayar adları üzerinde çalışır; bu nedenle, güvenlik gruplarının yerine geçmek yerine güvenlik gruplarıyla katmanlanır.

Bir sonraki build'iniz yarı fiyata iki kat hızlı olabilir

Ücretsiz başlayın. Ayrılmak da aynı tek satır ve o diff'i de yayımlıyoruz.