Risorsa enterprise
Checklist per il deployment sicuro
Checklist per i pattern di deployment in enclave sicura, on-prem e cloud privato.
Checklist
- Nessun accesso in entrata alle reti protette richiesto
- Capsule di test firmate con versioning
- Il gateway dell'enclave verifica firme e policy
- Deployment del runner edge locale documentato
- Esecuzione runtime senza chiamate a modelli esterni
- Modalità evidenze solo locale disponibile
- Egress sanificato opzionale e approvato
- Brokeraggio delle credenziali compatibile con PAM
- Audit trail per la promozione delle capsule e per le run
- Approvazione umana sui percorsi di remediation
- Procedura di import air-gapped documentata
- Regione cloud privato e isolamento confermati
- Opzione di control plane on-prem valutata
- Policy di redazione per screenshot e campi
- Allowlist dei runner e firma dei binari
- SSO/RBAC per gli utenti del control plane
- Risposta agli incidenti per runner compromessi
- Diagramma del flusso dati revisionato dalla sicurezza
- Ambito del pilot conservativo definito
- Scenario rappresentativo del workflow regolamentato documentato
- Negazione dell'egress di default verificata
- Cadenza degli aggiornamenti allineata alle finestre di change
