Başlangıç

Teknik değerlendirmeyi doğrulanabilir adımlara ayırın

Format, topoloji, güvenlik ve operasyon sorumluluklarını ürün iddialarından bağımsız olarak doğrulayın.

İçerik durumuDeğerlendirme rehberiDokümantasyon sürümüLatest

Değerlendirme sırası

Her adım sonraki görüşme için açık bir kapsam ve kanıt listesi üretmelidir.

  1. Kullanılan paket istemcilerini ve repository modlarını envanterleyin.
  2. Uygulama, PostgreSQL, storage, kimlik ve ağ topolojisini çıkarın.
  3. Erişim, proxy güvenliği, politika ve audit senaryolarını çalıştırın.
  4. Yedekleme, kurtarma, yükseltme ve destek boşluklarını kaydedin.

Başlamadan önce kapsamı dondurun

Sonuçların karşılaştırılabilir olması için test ortamını ve kabul matrisini uygulama başlamadan kaydedin.

  • Organization, project, repository tipi, format, gerçek istemci ve istemci sürümü
  • Uygulama image/chart referansı, PostgreSQL sürümü, storage türü ve ağ topolojisi
  • Test kullanıcıları, roller, access policy kapsamı ve kullanılacak secret kaynağı
  • Beklenen PASS/WARN/BLOCK, istemci sonucu ve toplanacak audit/task kimlikleri

Kanıt paketi

Her senaryonun kanıtı yalnız ekran görüntüsünden oluşmamalıdır. Tekrar üretilebilir giriş, zaman damgası, beklenen ve gerçek sonuç ile ilgili sistem kayıtlarını aynı test kimliği altında birleştirin.

  • Başarılı akışın yanında yetki reddi, validation hatası ve recoverable failure sonucu
  • Artifact veya SBOM için checksum/digest ve kaynak dosyanın güvenli test kopyası
  • Correlation, task, scan, policy-evaluation ve audit kimlikleri
  • Açık kalan her konu için sorumlu, gerekli kanıt, hedef tarih ve üretim etkisi

Karar standardı

Bir yetkinliği yalnız başarılı senaryoda çalıştığı için kabul etmeyin. Kapsamdaki istemciler, yetki sınırları, hata davranışı, geri dönüş planı ve operasyon sahipliği birlikte onaylanmalıdır. Kanıtı bulunmayan başlık kabul değil, kanıt açığı olarak kalır.