Zum Hauptinhalt springen

zammad-upstream-chart

Zammad aus dem Helm-Chart des Herstellers, gehärtet für Pod Security restricted, als Vergleichsfall für ein bezogenes Produkt.

🛠️🚧❓Security-Advice: Die Inhalte dieses Repositorys sind Ergebnisse und Gegenstand von Tests und Veränderungen. Sie können deshalb nur in diesem Sinne verwendet werden.

Texte zwischen den Bot-Markern 🤖▶️ und 🤖◀️ können KI-generierte Bestandteile enthalten.

🤖▶️

Entstanden im ZKI-Arbeitskreis Informationssicherheit als eine von zwei Varianten desselben Ticketsystems. Diese bezieht Chart und Images vom Hersteller, wie es die meisten tun; die andere (zammad-opencode-1) baut das Image selbst aus dem openCode-Spiegel. Verglichen wird, was sich über beide belegen lässt.

Das Chart wird per Version und Prüfsumme geladen und gerendert ins Repo gelegt, damit jede ausgerollte Zeile lesbar ist. Alle Images per Digest, alle Container ohne root und mit nur lesbarem Wurzeldateisystem unter Pod Security restricted, Netzregeln mit Default-Deny, Passwörter nur auf dem Knoten erzeugt. Die Testinstanz hat keinen Mailkanal und nur erfundene Daten.

Was offen ist, steht in RESTRISIKEN.md, vor allem: Die Images des Herstellers sind nicht signiert.

🤖◀️

Software-Details

Erstellt am

08.10.26

Letzte Aktualisierung

08.10.26

Status

development

Plattform
  • linux
  • web
Software-Version

7.2.1

Lizenz

EUPL-1.2 AND AGPL-3.0-only

Letzte Aktualisierung: