# JetBrains TeamCity On-Premises CVE-2026-63077 Notfall-Härtungs- & Patch-Runbook-Paket
Eine produktionsreife Security-Engineering-Suite mit vier spezialisierten Paketen für Incident Response und Härtung.
.
├── README.md # Enterprise Suite Index & Quick Start
├── package.json # Master-Test-Runner (Jest + Python unittest Suiten)
├── .gitignore # Produktions-Repository-Ausschlüsse
│
├── supply-chain-security/ # ZIEL 1: Supply-Chain-Security-as-a-Service (Injective Spec)
│ ├── README.md # Modul-Architektur & Red-Team-Ergebnisse
│ ├── SUPPLY_CHAIN_SECURITY_PLAYBOOK.md # Master-Deployment-Playbook
│ ├── .github/ # CODEOWNERS & gehärtete GitHub-Workflows
│ ├── configs/ # Branch-Protection-REST-API-Richtlinien
│ ├── docs/ # Dependency-Pinning- & Hardware-MFA-Richtlinien
│ ├── scripts/ # AST-Crypto-Diff-Checker & Pipeline-Auditor
│ ├── tests/ # Unit- & AST-Test-Suiten
│ └── fixtures/ # Saubere & gehookte TypeScript-SDK-Fixtures
│
├── bridge-security/ # ZIEL 2: Cross-Chain-Bridge-Security (Verus Spec)
│ ├── README.md # Formale Verifikation & Circuit-Breaker-Leitfaden
│ ├── contracts/ # VerusBridgeHardened.sol & Certora-CVL-Spec
│ ├── certora/ # Certora-Prover-Laufkonfiguration (VerusBridgeHardened.conf)
│ ├── docs/ # Standardisierte öffentliche Audit-Berichtsvorlage
│ ├── requirements.txt # Python-Abhängigkeiten für Vertragstests & den Monitor
│ └── scripts/ # Cross-Chain-Import-Verifikationsmonitor (JSON-RPC-Indexer)
│
├── teamcity-hardening/ # ZIEL 3: 48-Stunden-CI/CD-Notfallhärtung (TeamCity Spec)
│ ├── README.md # Notfallhärtungs- & Patch-Leitfaden
│ ├── TEAMCITY_CVE-2026-63077_RUNBOOK.md # Master-Protokoll für 48-Stunden-Notfallreaktion
│ ├── configs/ # Gehärtete NGINX-mTLS-Proxy-Konfiguration
│ ├── docs/ # Patching-, Netzwerk-, Secrets- & DFIR-Playbooks
│ └── scripts/ # Pre-Patch-Verify-, Firewall-, Secrets- & DFIR-Skripte
│
└── human-layer-security/ # ZIEL 4: Human-Layer-Security-Überarbeitung (Figure Spec)
├── README.md # FIDO2-, Vishing- & Zero-Trust-Spec
├── configs/ # DLP-Bulk-Export-Audit-Regeln
└── docs/ # FIDO2-Rollout-, Vishing-Programm- & JIT-Zugriffsrichtlinien
npm test # Jest-AST-Tests + Supply-Chain-/Bridge-/Human-Layer-Python-Suiten
bash supply-chain-security/scripts/verify_supply_chain_defenses.sh
bash teamcity-hardening/scripts/teamcity_patch_stage_verify.sh --help
bash teamcity-hardening/scripts/apply_firewall_rules.sh --dry-run
bash human-layer-security/scripts/verify_human_layer_defenses.sh