الامتثال
ما يمكن للمدقّق التحقق منه.
يحفظ Guardrail Ledger السجل وراء كل بوابة طلب سحب: أي الفاحصات عملت، وماذا وجدت، وهل اجتاز الطلب، ومن قبِل نتيجة بدلاً من إصلاحها.
-
سجل الاستثناءات
لكل نتيجة مقبولة مالك وموافق وسبب وتاريخ انتهاء. ويجب أن يكون الموافق شخصاً غير المالك.
-
قرار البوابة في كل تشغيل
يسجّل كل تشغيل للمسار المستودع والإيداع وطلب السحب والمحركات التي عملت وعدد النتائج التي أوقفت البوابة.
-
نتائج مع سياقها
تأتي القاعدة والخطورة والملف والسطر من ملف SARIF الخاص بالفاحص. وفي الأسرار نحفظ الموقع لا القيمة.
-
العتبة التي تختارونها
تحددون مستوى الخطورة الذي يُسقط طلب السحب: حرج أو عالٍ أو متوسط أو منخفض. ويُسجَّل كل تغيير.
-
سجل تدقيق
تُسجَّل الموافقات على الاستثناءات، وتغييرات سياسة البوابة، وعمليات رفع SARIF، وتغييرات رموز المسار، مع من قام بها ومتى.
-
GDPR وDORA وNIS2
نساعد في GDPR وDORA وNIS2. وعندما يسأل مدقّق عن التطوير الآمن، يبيّن السجل أي خطر قُبل ومن وقّع وحتى متى.
ما يسجّله كل استثناء.
- النتيجة المحرك والقاعدة والخطورة والمستودع
- المالك الشخص الذي طلب الاستثناء
- الموافق شخص ثانٍ، وليس المالك أبداً
- السبب لماذا تبقى النتيجة، بكلمات صاحب الطلب
- تاريخ الانتهاء إلزامي، ودائماً في المستقبل
- مسجَّل من أنشأه ومتى
من النتيجة إلى السجل.
-
يعمل الفحص على وكيلكم
تشغّل مهمة المسار Trivy وGitleaks وCheckov وOpengrep وترسل SARIF. تبقى الشيفرة المصدرية في مستأجرِكم.
-
البوابة تقرّر
النتائج عند عتبة الخطورة لديكم أو فوقها تُسقط طلب السحب، ما لم يغطّها استثناء.
-
شخص يوقّع
يحتاج الاستثناء إلى مالك وموافق مختلف وسبب وتاريخ انتهاء.
-
ينتهي أجله
بعد تاريخ الانتهاء، يحتسب الفحص التالي النتيجة ضد البوابة من جديد.
ضعوا التوقيع في الملف.
شغّلوا الفاحصات على وكلائكم. نحتفظ بقرارات البوابة والاستثناءات وبمن وافق عليها.