1. จำเป็นต้องใช้ Git Credential Manager(GCM) Core

  2. ตั้งค่า 2FA

  3. บังคับใช้ Signed Commit

  4. ปกป้องรีลีสแบรนช์ (Protected branch แบบอิงกฎ)

  5. บังคับให้มีการรีวิวและอนุมัติ PR

  6. ใช้เครื่องมือสแกน Secret เพื่อป้องกันการรั่วไหลของข้อมูลสำคัญ

  7. ลบประวัติที่รั่วไหลด้วยการล้าง (เขียนใหม่) Git History

  8. รันเฉพาะ GitHub Action ที่เชื่อถือได้

  9. ปกป้อง Secret ด้วย GitHub Action

  10. ตรวจหาช่องโหว่ของดีเพนเดนซีต่าง ๆ

  11. อัปเดตความปลอดภัยอัตโนมัติสำหรับดีเพนเดนซีที่มีช่องโหว่ด้วย Dependabot

  12. ตรวจหาช่องโหว่ด้านความปลอดภัยของโค้ดด้วย GitHub CodeQL

  13. เขียนนโยบายความปลอดภัยและนำไปใช้กับ Repo

  14. สร้าง Private Fork ชั่วคราวเพื่อแก้ไขช่องโหว่ด้านความปลอดภัย

  15. สำหรับผู้ใช้ ให้เผยแพร่คำแนะนำจากผู้ดูแลเกี่ยวกับอัปเดตความปลอดภัย

ยังไม่มีความคิดเห็น

ยังไม่มีความคิดเห็น