Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
teamcity-cve-2026-63077-remediation — # Пакет экстренного усиления защиты и применения исправлений для JetBrains TeamCity On-Premises CVE-2026-63077 | Kitploit
Инструменты/GitHubGitHub/bakos-sandor-nx/teamcity-cve-2026-63077-remediation
Безопасность облачной инфраструктурыАудит конфигурацииСетевая безопасностьЦифровая криминалистикаDevSecOpsАппаратная БезопасностьУправление идентификацией и доступом (IAM)Безопасность Цепочки Поставок
Реагирование на Инциденты
GitHubbakos-sandor-nx/teamcity-cve-2026-63077-remediation

teamcity-cve-2026-63077-remediation

# Пакет экстренного усиления защиты и применения исправлений для JetBrains TeamCity On-Premises CVE-2026-63077

Репозиторий
29 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Enterprise Security Remediation Suite

Производственный набор инструментов безопасности уровня enterprise, содержащий четыре специализированных пакета для реагирования на инциденты и усиления защиты.


📁 Архитектура модулей репозитория

root@kitploit:~
.
├── README.md                                  # Индекс корпоративного набора и краткое руководство
├── package.json                               # Главный тестовый раннер (наборы Jest + Python unittest)
├── .gitignore                                 # Исключения для производственного репозитория
│
├── supply-chain-security/                    # ЦЕЛЬ 1: Безопасность цепочки поставок как услуга (спецификация Injective)
│   ├── README.md                              # Архитектура модуля и результаты Red-Team
│   ├── SUPPLY_CHAIN_SECURITY_PLAYBOOK.md      # Основной плейбук развертывания
│   ├── .github/                               # CODEOWNERS и усиленные GitHub Workflows
│   ├── configs/                               # Политики REST API защиты веток
│   ├── docs/                                  # Политики фиксации зависимостей и аппаратного MFA
│   ├── scripts/                               # AST Crypto Diff Checker и аудитор конвейеров
│   ├── tests/                                 # Наборы модульных и AST-тестов
│   └── fixtures/                              # Чистые и модифицированные фикстуры TypeScript SDK
│
├── bridge-security/                          # ЦЕЛЬ 2: Безопасность кроссчейн-мостов (спецификация Verus)
│   ├── README.md                              # Руководство по формальной верификации и автоматическим выключателям
│   ├── contracts/                             # VerusBridgeHardened.sol и спецификация Certora CVL
│   ├── certora/                               # Конфигурация запуска Certora Prover (VerusBridgeHardened.conf)
│   ├── docs/                                  # Стандартизированный шаблон публичного аудиторского отчета
│   ├── requirements.txt                       # Python-зависимости для тестов контрактов и монитора
│   └── scripts/                               # Монитор верификации кроссчейн-импорта (JSON-RPC индексатор)
│
├── teamcity-hardening/                       # ЦЕЛЬ 3: Экстренное усиление CI/CD за 48 часов (спецификация TeamCity)
│   ├── README.md                              # Руководство по экстренному усилению и патчингу
│   ├── TEAMCITY_CVE-2026-63077_RUNBOOK.md      # Основной протокол экстренного реагирования на 48 часов
│   ├── configs/                               # Усиленная конфигурация NGINX mTLS-прокси
│   ├── docs/                                  # Плейбуки по патчингу, сети, секретам и DFIR
│   └── scripts/                               # Скрипты предпатчевой проверки, межсетевого экрана, секретов и DFIR
│
└── human-layer-security/                      # ЦЕЛЬ 4: Перестройка безопасности человеческого фактора (спецификация Figure)
    ├── README.md                              # Спецификация FIDO2, вишинга и Zero Trust
    ├── configs/                               # Правила аудита массового экспорта DLP
    └── docs/                                  # Политики внедрения FIDO2, программы против вишинга и JIT-доступа

⚡ Краткое руководство и проверка защиты

1. Запуск полного набора проверок (все четыре цели)

root@kitploit:~
npm test                                       # Jest AST-тесты + Python-наборы supply-chain / bridge / human-layer

2. Проверка защиты цепочки поставок (Цель 1)

root@kitploit:~
bash supply-chain-security/scripts/verify_supply_chain_defenses.sh

3. Проверка скриптов усиления TeamCity (Цель 3)

root@kitploit:~
bash teamcity-hardening/scripts/teamcity_patch_stage_verify.sh --help
bash teamcity-hardening/scripts/apply_firewall_rules.sh --dry-run

4. Проверка защиты человеческого фактора (Цель 4)

root@kitploit:~
bash human-layer-security/scripts/verify_human_layer_defenses.sh
Скачать инструмент