20 puan yazan xguru 2021-01-19 | Henüz yorum yok. | WhatsApp'ta paylaş
  1. Git Credential Manager(GCM) Core kullanımı zorunlu

  2. 2FA ayarlayın

  3. Signed Commit kullanımını zorunlu kılın

  4. Release branch'lerini koruyun (kural tabanlı Protected branch)

  5. PR incelemesi ve onayını zorunlu kılın

  6. Hassas bilgilerin sızmasını önlemek için Secret scanning araçları kullanın

  7. Sızdırılmış kayıtları silmek için Git geçmişini temizleyin (yeniden yazın)

  8. Yalnızca güvenilir GitHub Action'ları çalıştırın

  9. GitHub Action ile Secret'ları koruyun

  10. Dependency'ler için güvenlik açığı taraması yapın

  11. Dependabot ile savunmasız dependency'lere otomatik güvenlik güncellemesi uygulayın

  12. GitHub CodeQL ile koddaki güvenlik açıklarını tarayın

  13. Bir güvenlik politikası yazın ve Repo'ya uygulayın

  14. Güvenlik açıklarını gidermek için geçici bir Private Fork oluşturun

  15. Kullanıcılar için güvenlik güncellemelerine dair yönetici duyuruları yayınlayın

Henüz yorum yok.

Henüz yorum yok.