# Пакет экстренного усиления защиты и применения исправлений для JetBrains TeamCity On-Premises CVE-2026-63077
Производственный набор инструментов безопасности уровня enterprise, содержащий четыре специализированных пакета для реагирования на инциденты и усиления защиты.
.
├── README.md # Индекс корпоративного набора и краткое руководство
├── package.json # Главный тестовый раннер (наборы Jest + Python unittest)
├── .gitignore # Исключения для производственного репозитория
│
├── supply-chain-security/ # ЦЕЛЬ 1: Безопасность цепочки поставок как услуга (спецификация Injective)
│ ├── README.md # Архитектура модуля и результаты Red-Team
│ ├── SUPPLY_CHAIN_SECURITY_PLAYBOOK.md # Основной плейбук развертывания
│ ├── .github/ # CODEOWNERS и усиленные GitHub Workflows
│ ├── configs/ # Политики REST API защиты веток
│ ├── docs/ # Политики фиксации зависимостей и аппаратного MFA
│ ├── scripts/ # AST Crypto Diff Checker и аудитор конвейеров
│ ├── tests/ # Наборы модульных и AST-тестов
│ └── fixtures/ # Чистые и модифицированные фикстуры TypeScript SDK
│
├── bridge-security/ # ЦЕЛЬ 2: Безопасность кроссчейн-мостов (спецификация Verus)
│ ├── README.md # Руководство по формальной верификации и автоматическим выключателям
│ ├── contracts/ # VerusBridgeHardened.sol и спецификация Certora CVL
│ ├── certora/ # Конфигурация запуска Certora Prover (VerusBridgeHardened.conf)
│ ├── docs/ # Стандартизированный шаблон публичного аудиторского отчета
│ ├── requirements.txt # Python-зависимости для тестов контрактов и монитора
│ └── scripts/ # Монитор верификации кроссчейн-импорта (JSON-RPC индексатор)
│
├── teamcity-hardening/ # ЦЕЛЬ 3: Экстренное усиление CI/CD за 48 часов (спецификация TeamCity)
│ ├── README.md # Руководство по экстренному усилению и патчингу
│ ├── TEAMCITY_CVE-2026-63077_RUNBOOK.md # Основной протокол экстренного реагирования на 48 часов
│ ├── configs/ # Усиленная конфигурация NGINX mTLS-прокси
│ ├── docs/ # Плейбуки по патчингу, сети, секретам и DFIR
│ └── scripts/ # Скрипты предпатчевой проверки, межсетевого экрана, секретов и DFIR
│
└── human-layer-security/ # ЦЕЛЬ 4: Перестройка безопасности человеческого фактора (спецификация Figure)
├── README.md # Спецификация FIDO2, вишинга и Zero Trust
├── configs/ # Правила аудита массового экспорта DLP
└── docs/ # Политики внедрения FIDO2, программы против вишинга и JIT-доступа
npm test # Jest AST-тесты + Python-наборы supply-chain / bridge / human-layer
bash supply-chain-security/scripts/verify_supply_chain_defenses.sh
bash teamcity-hardening/scripts/teamcity_patch_stage_verify.sh --help
bash teamcity-hardening/scripts/apply_firewall_rules.sh --dry-run
bash human-layer-security/scripts/verify_human_layer_defenses.sh