# Pacote de Runbook de Endurecimento e Correção de Emergência para JetBrains TeamCity On-Premises CVE-2026-63077
Uma suíte de engenharia de segurança de nível de produção contendo quatro pacotes especializados de resposta a incidentes e endurecimento.
.
├── README.md # Índice da Suíte Empresarial & Início Rápido
├── package.json # Executor de testes mestre (suítes Jest + Python unittest)
├── .gitignore # Exclusões do repositório de produção
│
├── supply-chain-security/ # ALVO 1: Segurança da Cadeia de Suprimentos como Serviço (Especificação Injective)
│ ├── README.md # Arquitetura do Módulo & Resultados da Equipe Vermelha
│ ├── SUPPLY_CHAIN_SECURITY_PLAYBOOK.md # Manual de Implantação Mestre
│ ├── .github/ # CODEOWNERS & Workflows GitHub Endurecidos
│ ├── configs/ # Políticas da API REST de proteção de branch
│ ├── docs/ # Políticas de Fixação de Dependências & MFA de Hardware
│ ├── scripts/ # Verificador de Diff Criptográfico AST & Auditor de Pipeline
│ ├── tests/ # Suítes de testes unitários e AST
│ └── fixtures/ # Fixtures limpas e comprometidas do SDK TypeScript
│
├── bridge-security/ # ALVO 2: Segurança de Ponte Cross-Chain (Especificação Verus)
│ ├── README.md # Guia de Verificação Formal & Disjuntor
│ ├── contracts/ # VerusBridgeHardened.sol & especificação CVL da Certora
│ ├── certora/ # Configuração de execução do Certora Prover (VerusBridgeHardened.conf)
│ ├── docs/ # Modelo Padronizado de Relatório de Auditoria Pública
│ ├── requirements.txt # Dependências Python para testes de contratos e o monitor
│ └── scripts/ # Monitor de verificação de importação cross-chain (indexador JSON-RPC)
│
├── teamcity-hardening/ # ALVO 3: Endurecimento de Emergência CI/CD em 48 Horas (Especificação TeamCity)
│ ├── README.md # Guia de Endurecimento de Emergência & Correção
│ ├── TEAMCITY_CVE-2026-63077_RUNBOOK.md # Protocolo Mestre de Resposta a Emergências em 48 Horas
│ ├── configs/ # Configuração de Proxy mTLS NGINX Endurecida
│ ├── docs/ # Manuais de Correção, Rede, Segredos & DFIR
│ └── scripts/ # Scripts de verificação pré-correção, firewall, segredos & DFIR
│
└── human-layer-security/ # ALVO 4: Reformulação da Segurança da Camada Humana (Especificação Figure)
├── README.md # Especificação FIDO2, Vishing & Zero Trust
├── configs/ # Regras de Auditoria de Exportação em Massa DLP
└── docs/ # Políticas de Implantação FIDO2, Programa de Vishing & Acesso JIT
npm test # Testes Jest AST + suítes Python de supply-chain / bridge / human-layer
bash supply-chain-security/scripts/verify_supply_chain_defenses.sh
bash teamcity-hardening/scripts/teamcity_patch_stage_verify.sh --help
bash teamcity-hardening/scripts/apply_firewall_rules.sh --dry-run
bash human-layer-security/scripts/verify_human_layer_defenses.sh