# Pacchetto Runbook di Hardening d'Emergenza e Patch per JetBrains TeamCity On-Premises CVE-2026-63077
Una suite di ingegneria della sicurezza di livello produttivo contenente quattro pacchetti specializzati per la risposta agli incidenti e l'hardening.
.
├── README.md # Indice della Suite Enterprise & Avvio Rapido
├── package.json # Esecutore di test principale (suite Jest + Python unittest)
├── .gitignore # Esclusioni del repository di produzione
│
├── supply-chain-security/ # OBIETTIVO 1: Sicurezza della Supply Chain come Servizio (Specifica Injective)
│ ├── README.md # Architettura del Modulo & Risultati Red-Team
│ ├── SUPPLY_CHAIN_SECURITY_PLAYBOOK.md # Playbook di Distribuzione Principale
│ ├── .github/ # CODEOWNERS & Workflow GitHub Hardened
│ ├── configs/ # Criteri API REST per la protezione dei branch
│ ├── docs/ # Criteri di Pinning delle Dipendenze & MFA Hardware
│ ├── scripts/ # Checker Diff Crittografico AST & Auditor della Pipeline
│ ├── tests/ # Suite di test unitari e AST
│ └── fixtures/ # Fixture SDK TypeScript pulite e hookate
│
├── bridge-security/ # OBIETTIVO 2: Sicurezza dei Bridge Cross-Chain (Specifica Verus)
│ ├── README.md # Guida alla Verifica Formale & al Circuit Breaker
│ ├── contracts/ # VerusBridgeHardened.sol & specifica Certora CVL
│ ├── certora/ # Configurazione di esecuzione Certora Prover (VerusBridgeHardened.conf)
│ ├── docs/ # Modello Standardizzato di Report di Audit Pubblico
│ ├── requirements.txt # Dipendenze Python per i test dei contratti e il monitor
│ └── scripts/ # Monitor di verifica delle importazioni cross-chain (indicizzatore JSON-RPC)
│
├── teamcity-hardening/ # OBIETTIVO 3: Hardening di Emergenza CI/CD in 48 Ore (Specifica TeamCity)
│ ├── README.md # Guida all'Hardening di Emergenza e alle Patch
│ ├── TEAMCITY_CVE-2026-63077_RUNBOOK.md # Protocollo Principale di Risposta alle Emergenze in 48 Ore
│ ├── configs/ # Configurazione Proxy mTLS NGINX Hardened
│ ├── docs/ # Playbook di Patching, Rete, Segreti e DFIR
│ └── scripts/ # Script di verifica pre-patch, Firewall, Segreti e DFIR
│
└── human-layer-security/ # OBIETTIVO 4: Revisione della Sicurezza del Fattore Umano (Specifica Figure)
├── README.md # Specifica FIDO2, Vishing e Zero Trust
├── configs/ # Regole di Audit per l'Esportazione Bulk DLP
└── docs/ # Distribuzione FIDO2, Programma Vishing e Criteri di Accesso JIT
npm test # Test Jest AST + suite Python supply-chain / bridge / human-layer
bash supply-chain-security/scripts/verify_supply_chain_defenses.sh
bash teamcity-hardening/scripts/teamcity_patch_stage_verify.sh --help
bash teamcity-hardening/scripts/apply_firewall_rules.sh --dry-run
bash human-layer-security/scripts/verify_human_layer_defenses.sh