الامتثال

ما يمكن للمدقّق التحقق منه.

يحفظ Guardrail Ledger السجل وراء كل بوابة طلب سحب: أي الفاحصات عملت، وماذا وجدت، وهل اجتاز الطلب، ومن قبِل نتيجة بدلاً من إصلاحها.

  • سجل الاستثناءات

    لكل نتيجة مقبولة مالك وموافق وسبب وتاريخ انتهاء. ويجب أن يكون الموافق شخصاً غير المالك.

  • قرار البوابة في كل تشغيل

    يسجّل كل تشغيل للمسار المستودع والإيداع وطلب السحب والمحركات التي عملت وعدد النتائج التي أوقفت البوابة.

  • نتائج مع سياقها

    تأتي القاعدة والخطورة والملف والسطر من ملف SARIF الخاص بالفاحص. وفي الأسرار نحفظ الموقع لا القيمة.

  • العتبة التي تختارونها

    تحددون مستوى الخطورة الذي يُسقط طلب السحب: حرج أو عالٍ أو متوسط أو منخفض. ويُسجَّل كل تغيير.

  • سجل تدقيق

    تُسجَّل الموافقات على الاستثناءات، وتغييرات سياسة البوابة، وعمليات رفع SARIF، وتغييرات رموز المسار، مع من قام بها ومتى.

  • GDPR وDORA وNIS2

    نساعد في GDPR وDORA وNIS2. وعندما يسأل مدقّق عن التطوير الآمن، يبيّن السجل أي خطر قُبل ومن وقّع وحتى متى.

ما يسجّله كل استثناء.

  • النتيجة المحرك والقاعدة والخطورة والمستودع
  • المالك الشخص الذي طلب الاستثناء
  • الموافق شخص ثانٍ، وليس المالك أبداً
  • السبب لماذا تبقى النتيجة، بكلمات صاحب الطلب
  • تاريخ الانتهاء إلزامي، ودائماً في المستقبل
  • مسجَّل من أنشأه ومتى

من النتيجة إلى السجل.

  1. يعمل الفحص على وكيلكم

    تشغّل مهمة المسار Trivy وGitleaks وCheckov وOpengrep وترسل SARIF. تبقى الشيفرة المصدرية في مستأجرِكم.

  2. البوابة تقرّر

    النتائج عند عتبة الخطورة لديكم أو فوقها تُسقط طلب السحب، ما لم يغطّها استثناء.

  3. شخص يوقّع

    يحتاج الاستثناء إلى مالك وموافق مختلف وسبب وتاريخ انتهاء.

  4. ينتهي أجله

    بعد تاريخ الانتهاء، يحتسب الفحص التالي النتيجة ضد البوابة من جديد.

ضعوا التوقيع في الملف.

شغّلوا الفاحصات على وكلائكم. نحتفظ بقرارات البوابة والاستثناءات وبمن وافق عليها.