
# JetBrains TeamCity オンプレミス版 CVE-2026-63077 緊急ハードニング&パッチ適用ランブックパッケージ
4つの専門的なインシデント対応およびハードニングパッケージを含む、本番環境グレードのセキュリティエンジニアリングスイートです。
.
├── README.md # エンタープライズスイートインデックス&クイックスタート
├── package.json # マスターテストランナー(Jest + Python unittest スイート)
├── .gitignore # 本番リポジトリ除外設定
│
├── supply-chain-security/ # ターゲット1: サプライチェーンセキュリティ・アズ・ア・サービス(Injective スペック)
│ ├── README.md # モジュールアーキテクチャ&レッドチーム結果
│ ├── SUPPLY_CHAIN_SECURITY_PLAYBOOK.md # マスターデプロイメントプレイブック
│ ├── .github/ # CODEOWNERS & ハードニング済み GitHub ワークフロー
│ ├── configs/ # ブランチ保護 REST API ポリシー
│ ├── docs/ # 依存関係ピンニング & ハードウェア MFA ポリシー
│ ├── scripts/ # AST 暗号差分チェッカー & パイプライン監査ツール
│ ├── tests/ # ユニット & AST テストスイート
│ └── fixtures/ # クリーン & フック済み TypeScript SDK フィクスチャ
│
├── bridge-security/ # ターゲット2: クロスチェーンブリッジセキュリティ(Verus スペック)
│ ├── README.md # 形式検証 & サーキットブレーカーガイド
│ ├── contracts/ # VerusBridgeHardened.sol & Certora CVL スペック
│ ├── certora/ # Certora Prover 実行設定(VerusBridgeHardened.conf)
│ ├── docs/ # 標準化された公開監査レポートテンプレート
│ ├── requirements.txt # コントラクトテスト & モニター用 Python 依存関係
│ └── scripts/ # クロスチェーンインポート検証モニター(JSON-RPC インデクサー)
│
├── teamcity-hardening/ # ターゲット3: 48時間 CI/CD 緊急ハードニング(TeamCity スペック)
│ ├── README.md # 緊急ハードニング & パッチガイド
│ ├── TEAMCITY_CVE-2026-63077_RUNBOOK.md # マスター48時間緊急対応プロトコル
│ ├── configs/ # ハードニング済み NGINX mTLS プロキシ設定
│ ├── docs/ # パッチ適用、ネットワーク、シークレット & DFIR プレイブック
│ └── scripts/ # パッチ適用前検証、ファイアウォール、シークレット & DFIR スクリプト
│
└── human-layer-security/ # ターゲット4: ヒューマンレイヤーセキュリティ刷新(Figure スペック)
├── README.md # FIDO2、ビッシング & ゼロトラストスペック
├── configs/ # DLP 一括エクスポート監査ルール
└── docs/ # FIDO2 展開、ビッシングプログラム & JIT アクセスポリシー
npm test # Jest AST テスト + supply-chain / bridge / human-layer Python スイート
bash supply-chain-security/scripts/verify_supply_chain_defenses.sh
bash teamcity-hardening/scripts/teamcity_patch_stage_verify.sh --help
bash teamcity-hardening/scripts/apply_firewall_rules.sh --dry-run
bash human-layer-security/scripts/verify_human_layer_defenses.sh