20 ポイント 投稿者 xguru 2021-01-19 | まだコメントはありません。 | WhatsAppで共有
  1. Git Credential Manager(GCM)Core の適用は必須

  2. 2FA を設定する

  3. Signed Commit を強制適用する

  4. リリースブランチを保護する(ルールベースの Protected branch)

  5. PR レビューと承認を強制する

  6. 重要情報の漏えいを防ぐために Secret スキャンツールを適用する

  7. 漏えいした履歴を削除するために Git History を消去する(書き換え)

  8. 信頼できる GitHub Action のみを実行する

  9. GitHub Action で Secret を保護する

  10. 依存関係に対する脆弱性検査

  11. Dependabot で脆弱な依存関係を自動でセキュリティ更新する

  12. GitHub CodeQL でコードのセキュリティ脆弱性を検査する

  13. セキュリティポリシーを作成して Repo に適用する

  14. 一時的な Private Fork を作成してセキュリティ脆弱性を解決する

  15. ユーザー向けに、セキュリティ更新に関する管理者勧告を掲載する

まだコメントはありません。

まだコメントはありません。