20 points par xguru 2021-01-19 | Aucun commentaire pour le moment. | Partager sur WhatsApp
  1. Application obligatoire de Git Credential Manager (GCM) Core

  2. Configuration de la 2FA

  3. Application forcée des signed commits

  4. Protéger les branches de release (protected branches basées sur des règles)

  5. Imposer la revue et l’approbation des PR

  6. Mettre en place un outil de secret scanning pour empêcher les fuites d’informations sensibles

  7. Effacer (réécrire) l’historique Git pour supprimer les traces de fuite

  8. N’exécuter que des GitHub Actions de confiance

  9. Protéger les secrets avec GitHub Actions

  10. Vérifier les vulnérabilités des dépendances

  11. Mises à jour de sécurité automatiques des dépendances vulnérables avec Dependabot

  12. Vérifier les vulnérabilités de sécurité du code avec GitHub CodeQL

  13. Rédiger et appliquer une politique de sécurité au repo

  14. Créer un fork privé temporaire pour corriger les vulnérabilités de sécurité

  15. Publier, à destination des utilisateurs, un avis administrateur sur les mises à jour de sécurité

Aucun commentaire pour le moment.

Aucun commentaire pour le moment.