1. Git Credential Manager(GCM) Core लागू करना अनिवार्य

  2. 2FA सेट करें

  3. Signed Commit को अनिवार्य रूप से लागू करें

  4. Release branch को सुरक्षित करें (rule-based Protected branch)

  5. PR review और approval को अनिवार्य करें

  6. महत्वपूर्ण जानकारी के लीक को रोकने के लिए Secret scanning tool लागू करें

  7. लीक हुए रिकॉर्ड हटाने के लिए Git history मिटाएँ (rewrite)

  8. केवल भरोसेमंद GitHub Action ही चलाएँ

  9. GitHub Action से Secret की सुरक्षा करें

  10. Dependencies के लिए vulnerability scan करें

  11. Dependabot से कमजोर dependencies के लिए automatic security updates लागू करें

  12. GitHub CodeQL से code की security vulnerabilities जाँचें

  13. Security policy लिखें और उसे repo पर लागू करें

  14. Security vulnerability को ठीक करने के लिए अस्थायी Private Fork बनाएँ

  15. उपयोगकर्ताओं के लिए security updates पर administrator advisory प्रकाशित करें

अभी कोई टिप्पणी नहीं है.

अभी कोई टिप्पणी नहीं है.