Project The Rescue
Discovery pełnej bazy kodu - 200+ CVE i przełamanie 2-letniej blokady wdrożenia
Wyzwanie
Instytut publiczny przez 2 lata nie mógł wdrażać aktualizacji oprogramowania na własny, niestandardowy sprzęt. Nikt w zespole nie potrafił z pewnością wyjaśnić dlaczego - pipeline wdrożeniowy wymknął się pełnemu zrozumieniu.
Co zrobiłem
Przeprowadził pełne discovery bazy kodu, ujawniając ponad 200 znanych CVE, których zespół nie śledził. Poszedł dalej: przeanalizował bezpośrednio historię GitHub i znalazł 10 gałęzi, które wyglądały na aktywne, ale tylko 3 faktycznie działały produkcyjnie. Dopasował każdą z tych 3 realnych gałęzi do konkretnego sprzętu, na który miała trafiać, i zautomatyzował pipeline wdrożeniowy wokół tego mapowania.
Wynik
Ponad 200 CVE zmapowanych i uszeregowanych priorytetowo. 2-letnia blokada wdrożenia się skończyła - instytut po raz pierwszy od jej wystąpienia mógł znów automatycznie wdrażać na swój sprzęt.
Dlaczego to ma znaczenie
Czasem blokada nie siedzi w kodzie - siedzi w tym, na którą wersję kodu ktokolwiek w ogóle patrzy. Pełne discovery oznacza czytanie historii gita równie uważnie jak kodu źródłowego, nie tylko skanowanie tego, co jest na aktualnej gałęzi.