जेटब्रेन्स टीमसिटी ऑन-प्रिमाइसेस CVE-2026-63077 आपातकालीन हार्डनिंग और पैच रनबुक पैकेज
चार विशेष घटना प्रतिक्रिया और हार्डनिंग पैकेजों वाला एक उत्पादन-ग्रेड सुरक्षा इंजीनियरिंग सुइट।
.
├── README.md # एंटरप्राइज़ सुइट इंडेक्स और क्विक स्टार्ट
├── package.json # मास्टर टेस्ट रनर (Jest + Python unittest सुइट्स)
├── .gitignore # प्रोडक्शन रिपॉज़िटरी बहिष्करण
│
├── supply-chain-security/ # लक्ष्य 1: सप्लाई चेन सिक्योरिटी-एज़-ए-सर्विस (Injective स्पेक)
│ ├── README.md # मॉड्यूल आर्किटेक्चर और रेड-टीम परिणाम
│ ├── SUPPLY_CHAIN_SECURITY_PLAYBOOK.md # मास्टर डिप्लॉयमेंट प्लेबुक
│ ├── .github/ # CODEOWNERS और हार्डन्ड GitHub वर्कफ़्लोज़
│ ├── configs/ # ब्रांच प्रोटेक्शन REST API नीतियाँ
│ ├── docs/ # डिपेंडेंसी पिनिंग और हार्डवेयर MFA नीतियाँ
│ ├── scripts/ # AST क्रिप्टो डिफ चेकर और पाइपलाइन ऑडिटर
│ ├── tests/ # यूनिट और AST टेस्ट सुइट्स
│ └── fixtures/ # क्लीन और हुक्ड TypeScript SDK फिक्स्चर
│
├── bridge-security/ # लक्ष्य 2: क्रॉस-चेन ब्रिज सुरक्षा (Verus स्पेक)
│ ├── README.md # फॉर्मल वेरिफिकेशन और सर्किट ब्रेकर गाइड
│ ├── contracts/ # VerusBridgeHardened.sol और Certora CVL स्पेक
│ ├── certora/ # Certora Prover रन कॉन्फ़िग (VerusBridgeHardened.conf)
│ ├── docs/ # मानकीकृत सार्वजनिक ऑडिट रिपोर्ट टेम्पलेट
│ ├── requirements.txt # कॉन्ट्रैक्ट टेस्ट और मॉनिटर के लिए Python डिप्स
│ └── scripts/ # क्रॉस-चेन इम्पोर्ट वेरिफिकेशन मॉनिटर (JSON-RPC इंडेक्सर)
│
├── teamcity-hardening/ # लक्ष्य 3: 48-घंटे CI/CD आपातकालीन हार्डनिंग (TeamCity स्पेक)
│ ├── README.md # आपातकालीन हार्डनिंग और पैच गाइड
│ ├── TEAMCITY_CVE-2026-63077_RUNBOOK.md # मास्टर 48-घंटे आपातकालीन प्रतिक्रिया प्रोटोकॉल
│ ├── configs/ # हार्डन्ड NGINX mTLS प्रॉक्सी कॉन्फ़िग
│ ├── docs/ # पैचिंग, नेटवर्क, सीक्रेट्स और DFIR प्लेबुक्स
│ └── scripts/ # प्री-पैच वेरिफाई, फ़ायरवॉल, सीक्रेट्स और DFIR स्क्रिप्ट्स
│
└── human-layer-security/ # लक्ष्य 4: ह्यूमन-लेयर सुरक्षा ओवरहॉल (Figure स्पेक)
├── README.md # FIDO2, विशिंग और ज़ीरो ट्रस्ट स्पेक
├── configs/ # DLP बल्क एक्सपोर्ट ऑडिटिंग नियम
└── docs/ # FIDO2 रोलआउट, विशिंग प्रोग्राम और JIT एक्सेस नीतियाँ
npm test # Jest AST टेस्ट + supply-chain / bridge / human-layer Python सुइट्स
bash supply-chain-security/scripts/verify_supply_chain_defenses.sh
bash teamcity-hardening/scripts/teamcity_patch_stage_verify.sh --help
bash teamcity-hardening/scripts/apply_firewall_rules.sh --dry-run
bash human-layer-security/scripts/verify_human_layer_defenses.sh