Évaluation de la sécurité de la chaîne d’approvisionnement CI/CD et logicielle
Présentation du service
Je vais examiner votre pipeline de développement et de déploiement logiciel pour détecter des faiblesses de sécurité pouvant permettre des modifications de code non autorisées, une exposition de crédentiels, des compromis de construction ou un déploiement non sécurisé.
L’évaluation couvre les frontières de sécurité entre les développeurs, le contrôle de versions, l’infrastructure CI/CD, les dépendances, les environnements cloud et le déploiement en production.
L’évaluation peut inclure :
Sécurité organisationnelle sur GitHub
Autorisations de dépôt
Protection des branches
Contrôles de pull request
Sécurité des flux de travail CI/CD
Autorisations de flux de travail
Gestion des secrets
Accréditations CI/CD
Actions/intégrations tierces
Sécurité des dépendances
Intégrité de construction
Gestion des artefacts
Autorisations de déploiement
Authentification cloud
Séparation de l’environnement
Contrôles de sécurité de la chaîne d’approvisionnement
Vous recevez :
Évaluation de la sécurité CI/CD
Faiblesses prioritaires
Explication du risque
Durcissement recommandé
Recommandations de configuration
Plan d’amélioration de la sécurité de la chaîne d’approvisionnement
Note sur la portée :
Le prix dépend du nombre de dépôts, de workflows, d’environnements de déploiement et d’intégrations inclus.
