JetBrains TeamCity On-Premises CVE-2026-63077 Guide d'urgence de durcissement et d'application des correctifs
Une suite d'ingénierie de sécurité de niveau production contenant quatre packages spécialisés de réponse aux incidents et de durcissement.
.
├── README.md # Index de la Suite d'Entreprise & Démarrage Rapide
├── package.json # Exécuteur de tests principal (suites Jest + Python unittest)
├── .gitignore # Exclusions du référentiel de production
│
├── supply-chain-security/ # CIBLE 1 : Sécurité de la Chaîne d'Approvisionnement en tant que Service (Spécification Injective)
│ ├── README.md # Architecture du Module & Résultats de l'Équipe Rouge
│ ├── SUPPLY_CHAIN_SECURITY_PLAYBOOK.md # Playbook de Déploiement Principal
│ ├── .github/ # CODEOWNERS & Workflows GitHub Durcis
│ ├── configs/ # Politiques API REST de protection de branche
│ ├── docs/ # Épinglage des Dépendances & Politiques MFA Matériel
│ ├── scripts/ # Vérificateur de Diff Crypto AST & Auditeur de Pipeline
│ ├── tests/ # Suites de tests unitaires et AST
│ └── fixtures/ # Correctifs TypeScript SDK propres et hookés
│
├── bridge-security/ # CIBLE 2 : Sécurité des Ponts Inter-Chaînes (Spécification Verus)
│ ├── README.md # Guide de Vérification Formelle & de Disjoncteur
│ ├── contracts/ # VerusBridgeHardened.sol & spécification CVL Certora
│ ├── certora/ # Configuration d'exécution du Prover Certora (VerusBridgeHardened.conf)
│ ├── docs/ # Modèle Standardisé de Rapport d'Audit Public
│ ├── requirements.txt # Dépendances Python pour les tests de contrats et le moniteur
│ └── scripts/ # Moniteur de vérification d'importation inter-chaînes (indexeur JSON-RPC)
│
├── teamcity-hardening/ # CIBLE 3 : Durcissement d'Urgence CI/CD en 48 Heures (Spécification TeamCity)
│ ├── README.md # Guide de Durcissement d'Urgence & de Correctifs
│ ├── TEAMCITY_CVE-2026-63077_RUNBOOK.md # Protocole Principal de Réponse d'Urgence en 48 Heures
│ ├── configs/ # Configuration du Proxy mTLS NGINX Durci
│ ├── docs/ # Playbooks de Correctifs, Réseau, Secrets & DFIR
│ └── scripts/ # Scripts de vérification pré-correctifs, pare-feu, secrets & DFIR
│
└── human-layer-security/ # CIBLE 4 : Refonte de la Sécurité de la Couche Humaine (Spécification Figure)
├── README.md # Spécification FIDO2, Vishing & Zero Trust
├── configs/ # Règles d'Audit d'Export en Masse DLP
└── docs/ # Déploiement FIDO2, Programme Vishing & Politiques d'Accès JIT
npm test # Tests AST Jest + suites Python supply-chain / bridge / human-layer
bash supply-chain-security/scripts/verify_supply_chain_defenses.sh
bash teamcity-hardening/scripts/teamcity_patch_stage_verify.sh --help
bash teamcity-hardening/scripts/apply_firewall_rules.sh --dry-run
bash human-layer-security/scripts/verify_human_layer_defenses.sh