20 điểm bởi xguru 2021-01-19 | Chưa có bình luận nào. | Chia sẻ qua WhatsApp
  1. Bắt buộc áp dụng Git Credential Manager (GCM) Core

  2. Thiết lập 2FA

  3. Bắt buộc dùng Signed Commit

  4. Bảo vệ nhánh phát hành (Protected branch dựa trên rule)

  5. Bắt buộc review và phê duyệt PR

  6. Áp dụng công cụ quét Secret để ngăn rò rỉ thông tin quan trọng

  7. Xóa (viết lại) Git History để loại bỏ các bản ghi bị lộ

  8. Chỉ chạy các GitHub Action đáng tin cậy

  9. Bảo vệ Secret bằng GitHub Action

  10. Kiểm tra lỗ hổng bảo mật của các dependency

  11. Tự động cập nhật bảo mật cho các dependency dễ bị tấn công bằng Dependabot

  12. Kiểm tra lỗ hổng bảo mật trong mã bằng GitHub CodeQL

  13. Soạn thảo chính sách bảo mật và áp dụng cho repo

  14. Tạo Private Fork tạm thời để khắc phục lỗ hổng bảo mật

  15. Đăng khuyến nghị của quản trị viên về các bản cập nhật bảo mật cho người dùng

Chưa có bình luận nào.

Chưa có bình luận nào.