Skip to content

Security DevOps: Vollautomatisches Securitytesting in der Build Pipeline

License

Notifications You must be signed in to change notification settings

viadee/secDevOps

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

5 Commits
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Security DevOps: Vollautomatisches Securitytesting in der Build Pipeline

Die schrittweise Ergänzung des Builds und der Pipeline ist in den Branches nachvollziehbar.

  • Schritt 0: Basis Build Pipeline
  • Schritt 1: Statische Code-Analyse inkl. Security-Aspekte
  • Schritt 2: Aufbereitung der Fehlermeldungen und Warnungen eines Builds
  • Schritt 3: Analyse der Abhängigkeiten
  • Schritt 4: Automatisiertes Pentesten der gebauten Anwendung