20 poin oleh xguru 2021-01-19 | Belum ada komentar. | Bagikan ke WhatsApp
  1. Wajib menerapkan Git Credential Manager (GCM) Core

  2. Atur 2FA

  3. Wajibkan Signed Commit

  4. Lindungi branch rilis (protected branch berbasis aturan)

  5. Wajibkan review dan persetujuan PR

  6. Terapkan alat pemindaian secret untuk mencegah kebocoran informasi penting

  7. Hapus (tulis ulang) Git History untuk menghapus riwayat yang bocor

  8. Jalankan hanya GitHub Action yang tepercaya

  9. Lindungi secret dengan GitHub Action

  10. Periksa kerentanan pada dependensi

  11. Gunakan Dependabot untuk pembaruan keamanan otomatis pada dependensi yang rentan

  12. Gunakan GitHub CodeQL untuk memeriksa kerentanan keamanan pada kode

  13. Tulis kebijakan keamanan dan terapkan pada repo

  14. Buat temporary private fork untuk memperbaiki kerentanan keamanan

  15. Untuk pengguna, publikasikan advisori admin tentang pembaruan keamanan

Belum ada komentar.

Belum ada komentar.