20 Punkte von xguru 2021-01-19 | Noch keine Kommentare. | Auf WhatsApp teilen
  1. Git Credential Manager (GCM) Core unbedingt einsetzen

  2. 2FA einrichten

  3. Signed Commits erzwingen

  4. Release-Branch schützen (regelbasierter Protected Branch)

  5. PR-Reviews und Freigaben erzwingen

  6. Secret-Scanning-Tools einsetzen, um das Offenlegen sensibler Informationen zu verhindern

  7. Git-History löschen (neu schreiben), um offengelegte Einträge zu entfernen

  8. Nur vertrauenswürdige GitHub Actions ausführen

  9. Secrets mit GitHub Actions schützen

  10. Sicherheitslücken in Dependencies prüfen

  11. Mit Dependabot verwundbare Dependencies automatisch mit Sicherheitsupdates aktualisieren

  12. Mit GitHub CodeQL den Code auf Sicherheitslücken prüfen

  13. Eine Sicherheitsrichtlinie verfassen und im Repo anwenden

  14. Einen temporären Private Fork erstellen, um Sicherheitslücken zu beheben

  15. Für Nutzer eine Administrator-Empfehlung zu Sicherheitsupdates veröffentlichen

Noch keine Kommentare.

Noch keine Kommentare.