
# JetBrains TeamCity 온프레미스 CVE-2026-63077 긴급 보안 강화 및 패치 실행 가이드 패키지
프로덕션 등급의 보안 엔지니어링 제품군으로, 4개의 특화된 침해 대응 및 하드닝 패키지를 포함합니다.
.
├── README.md # 엔터프라이즈 제품군 인덱스 및 빠른 시작
├── package.json # 마스터 테스트 러너 (Jest + Python unittest 스위트)
├── .gitignore # 프로덕션 리포지토리 제외 항목
│
├── supply-chain-security/ # 대상 1: 공급망 보안 서비스형(SaaS) (Injective 사양)
│ ├── README.md # 모듈 아키텍처 및 레드팀 결과
│ ├── SUPPLY_CHAIN_SECURITY_PLAYBOOK.md # 마스터 배포 플레이북
│ ├── .github/ # CODEOWNERS 및 강화된 GitHub 워크플로우
│ ├── configs/ # 브랜치 보호 REST API 정책
│ ├── docs/ # 의존성 고정 및 하드웨어 MFA 정책
│ ├── scripts/ # AST 암호화폐 Diff 검사기 및 파이프라인 감사 도구
│ ├── tests/ # 단위 및 AST 테스트 스위트
│ └── fixtures/ # 클린 및 후킹된 TypeScript SDK 픽스처
│
├── bridge-security/ # 대상 2: 크로스체인 브리지 보안 (Verus 사양)
│ ├── README.md # 정형 검증 및 회로 차단기 가이드
│ ├── contracts/ # VerusBridgeHardened.sol 및 Certora CVL 사양
│ ├── certora/ # Certora Prover 실행 구성 (VerusBridgeHardened.conf)
│ ├── docs/ # 표준화된 공개 감사 보고서 템플릿
│ ├── requirements.txt # 계약 테스트 및 모니터용 Python 의존성
│ └── scripts/ # 크로스체인 가져오기 검증 모니터 (JSON-RPC 인덱서)
│
├── teamcity-hardening/ # 대상 3: 48시간 CI/CD 긴급 하드닝 (TeamCity 사양)
│ ├── README.md # 긴급 하드닝 및 패치 가이드
│ ├── TEAMCITY_CVE-2026-63077_RUNBOOK.md # 마스터 48시간 긴급 대응 프로토콜
│ ├── configs/ # 강화된 NGINX mTLS 프록시 구성
│ ├── docs/ # 패치, 네트워크, 비밀 및 DFIR 플레이북
│ └── scripts/ # 사전 패치 검증, 방화벽, 비밀 및 DFIR 스크립트
│
└── human-layer-security/ # 대상 4: 휴먼 레이어 보안 개편 (Figure 사양)
├── README.md # FIDO2, 비싱 및 제로 트러스트 사양
├── configs/ # DLP 대량 내보내기 감사 규칙
└── docs/ # FIDO2 롤아웃, 비싱 프로그램 및 JIT 액세스 정책
npm test # Jest AST 테스트 + 공급망 / 브리지 / 휴먼 레이어 Python 스위트
bash supply-chain-security/scripts/verify_supply_chain_defenses.sh
bash teamcity-hardening/scripts/teamcity_patch_stage_verify.sh --help
bash teamcity-hardening/scripts/apply_firewall_rules.sh --dry-run
bash human-layer-security/scripts/verify_human_layer_defenses.sh