20 puntos por xguru 2021-01-19 | Aún no hay comentarios. | Compartir por WhatsApp
  1. Es indispensable aplicar Git Credential Manager (GCM) Core

  2. Configurar 2FA

  3. Forzar Signed Commit

  4. Proteger la rama de release (Protected branch basada en reglas)

  5. Forzar revisión y aprobación de PR

  6. Aplicar una herramienta de escaneo de secrets para evitar fugas de información sensible

  7. Borrar (reescribir) el historial de Git para eliminar registros filtrados

  8. Ejecutar solo GitHub Actions confiables

  9. Proteger secrets con GitHub Action

  10. Revisar vulnerabilidades en las dependencias

  11. Actualizar automáticamente las dependencias vulnerables con Dependabot

  12. Revisar vulnerabilidades de seguridad del código con GitHub CodeQL

  13. Redactar y aplicar una política de seguridad en el repo

  14. Crear un Private Fork temporal para resolver vulnerabilidades de seguridad

  15. Publicar un aviso del administrador sobre actualizaciones de seguridad para los usuarios

Aún no hay comentarios.

Aún no hay comentarios.