20 pontos por xguru 2021-01-19 | Ainda não há comentários. | Compartilhar no WhatsApp
  1. Aplicar obrigatoriamente o Git Credential Manager (GCM) Core

  2. Configurar 2FA

  3. Exigir Signed Commits

  4. Proteger a branch de release (Protected branch baseada em regras)

  5. Exigir revisão e aprovação de PR

  6. Aplicar ferramentas de secret scanning para evitar vazamento de informações sensíveis

  7. Apagar (reescrever) o histórico do Git para remover registros vazados

  8. Executar apenas GitHub Actions confiáveis

  9. Proteger secrets com GitHub Actions

  10. Verificar vulnerabilidades nas dependências

  11. Atualizar automaticamente dependências vulneráveis com o Dependabot

  12. Verificar vulnerabilidades de segurança no código com GitHub CodeQL

  13. Escrever uma política de segurança e aplicá-la ao repositório

  14. Criar um Private Fork temporário para corrigir vulnerabilidades de segurança

  15. Para os usuários, publicar orientações do mantenedor sobre atualizações de segurança

Ainda não há comentários.

Ainda não há comentários.