/secDevOps

Security DevOps: Vollautomatisches Securitytesting in der Build Pipeline

Primary LanguageDockerfileBSD 3-Clause "New" or "Revised" LicenseBSD-3-Clause

Security DevOps: Vollautomatisches Securitytesting in der Build Pipeline

Die schrittweise Ergänzung des Builds und der Pipeline ist in den Branches nachvollziehbar.

  • Schritt 0: Basis Build Pipeline
  • Schritt 1: Statische Code-Analyse inkl. Security-Aspekte
  • Schritt 2: Aufbereitung der Fehlermeldungen und Warnungen eines Builds
  • Schritt 3: Analyse der Abhängigkeiten
  • Schritt 4: Automatisiertes Pentesten der gebauten Anwendung