# JetBrains TeamCity On-Premises CVE-2026-63077 Paquete de Runbook de Endurecimiento de Emergencia y Parcheo
Una suite de ingeniería de seguridad de nivel de producción que contiene cuatro paquetes especializados de respuesta a incidentes y endurecimiento.
.
├── README.md # Índice de la Suite Empresarial y Guía de Inicio Rápido
├── package.json # Ejecutor de pruebas maestro (suites Jest + Python unittest)
├── .gitignore # Exclusiones del repositorio de producción
│
├── supply-chain-security/ # OBJETIVO 1: Seguridad de Cadena de Suministro como Servicio (Especificación Injective)
│ ├── README.md # Arquitectura del Módulo y Resultados del Red-Team
│ ├── SUPPLY_CHAIN_SECURITY_PLAYBOOK.md # Libro de Jugadas Maestro de Despliegue
│ ├── .github/ # CODEOWNERS y Flujos de Trabajo de GitHub Endurecidos
│ ├── configs/ # Políticas de API REST de protección de ramas
│ ├── docs/ # Políticas de Fijación de Dependencias y MFA de Hardware
│ ├── scripts/ # Comprobador de Diferencias Criptográficas AST y Auditor de Pipelines
│ ├── tests/ # Suites de pruebas unitarias y AST
│ └── fixtures/ # Fixtures limpios y enganchados del SDK de TypeScript
│
├── bridge-security/ # OBJETIVO 2: Seguridad de Puentes entre Cadenas (Especificación Verus)
│ ├── README.md # Guía de Verificación Formal y Disyuntores
│ ├── contracts/ # VerusBridgeHardened.sol y especificación CVL de Certora
│ ├── certora/ # Configuración de ejecución del Prover de Certora (VerusBridgeHardened.conf)
│ ├── docs/ # Plantilla Estandarizada de Informe de Auditoría Pública
│ ├── requirements.txt # Dependencias de Python para pruebas de contratos y el monitor
│ └── scripts/ # Monitor de verificación de importación entre cadenas (indexador JSON-RPC)
│
├── teamcity-hardening/ # OBJETIVO 3: Endurecimiento de Emergencia CI/CD en 48 Horas (Especificación TeamCity)
│ ├── README.md # Guía de Endurecimiento de Emergencia y Parches
│ ├── TEAMCITY_CVE-2026-63077_RUNBOOK.md # Protocolo Maestro de Respuesta de Emergencia en 48 Horas
│ ├── configs/ # Configuración de Proxy mTLS NGINX Endurecida
│ ├── docs/ # Libros de Jugadas de Parcheo, Red, Secretos y DFIR
│ └── scripts/ # Scripts de verificación previa al parcheo, firewall, secretos y DFIR
│
└── human-layer-security/ # OBJETIVO 4: Reestructuración de Seguridad de la Capa Humana (Especificación Figure)
├── README.md # Especificación de FIDO2, Vishing y Zero Trust
├── configs/ # Reglas de Auditoría de Exportación Masiva DLP
└── docs/ # Políticas de Despliegue FIDO2, Programa de Vishing y Acceso JIT
npm test # Pruebas AST de Jest + suites de Python de supply-chain / bridge / human-layer
bash supply-chain-security/scripts/verify_supply_chain_defenses.sh
bash teamcity-hardening/scripts/teamcity_patch_stage_verify.sh --help
bash teamcity-hardening/scripts/apply_firewall_rules.sh --dry-run
bash human-layer-security/scripts/verify_human_layer_defenses.sh