تقديم الخدمة
سأراجع خط أنابيب تطوير ونشر البرمجيات لديك بحثا عن نقاط ضعف أمنية قد تسمح بتغييرات غير مصرح بها في الكود، أو كشف بيانات الاعتماد، أو اختراق البناء، أو النشر غير الآمن.
يغطي التقييم حدود الأمان بين المطورين، والتحكم في المصدر، وبنية CI/CD التحتية، والتبعيات، والبيئات السحابية، ونشر الإنتاج.
يمكن أن تشمل المراجعة:
أمان منظمات GitHub
صلاحيات المستودع
حماية الفروع
ضوابط طلب السحب
أمان سير العمل في CI/CD
صلاحيات سير العمل
التعامل مع الأسرار
شهادات CI/CD
إجراءات/تكاملات طرف ثالث
أمان التبعية
سلامة البناء
التعامل مع القطع الأثرية
صلاحيات النشر
المصادقة السحابية
فصل البيئة
ضوابط أمان سلسلة التوريد
أنت تستلم:
تقييم أمان CI/CD
نقاط الضعف المعطاة أولوية
تفسير المخاطر
التصلب الموصى به
توصيات التكوين
خطة تحسين أمن سلسلة التوريد
ملاحظة عن النطاق:
يعتمد السعر على عدد المستودعات، وسير العمل، وبيئات النشر، والتكاملات المشمولة.
