Přeskočit na hlavní obsah

Bezpečnost

Bezpečnostní nastavení chrání administraci, zákaznická data i provozní integrace.

Co zkontrolovat

  • přístupová práva administrátorů
  • silná hesla a MFA, pokud je k dispozici
  • dostupnost admin rozhraní jen pro oprávněné osoby
  • auditní logy a provozní záznamy
  • security policy v CI a deploy procesu

Doporučený postup

  1. Omezte počet administrátorů na nutné minimum.
  2. Zkontrolujte, kdo může měnit nastavení a deploye.
  3. Při větších změnách si zapněte audit a logování.
  4. Udržujte aktualizace závislostí a řešte kritické nálezy.
  5. Po incidentu změňte hesla a projděte přístupová práva.

Checklist

  • Admin přístup mají jen oprávněné osoby
  • Hesla a klíče jsou uloženy bezpečně
  • Audit logy se uchovávají
  • Dependency security audit neignoruje kritické nálezy
  • Při změnách je jasně daný schvalovací proces