Təhlükəsizlik yoxlamaları buraxılışı bloklayanda komanda onları söndürür. Ona görə birinci qayda: yoxlamanın nəticəsi aydın, səbəbi izah edilə bilən və düzəldilməsi mümkün olmalıdır.
Praktikada ardıcıllıq belədir: secret scanning (ən ucuz və ən faydalı), sonra asılılıq təhlili, sonra SAST. Hər mərhələ üçün nəticələrin triage prosesi qurulur.
Konteyner tərəfində imicin minimallaşdırılması və imzalanması, runtime-da isə admission siyasətləri qalan riskin böyük hissəsini bağlayır.
Kursda tələbə sıfırdan belə bir boru kəməri qurur və öz auditini yazır.
DevSecOps proqramında praktikada öyrən.
DevSecOps →Proqram haqqında məlumat alın
Formu doldurun — proqram məsləhətçisi zəng edib müddət, qrup vaxtı və şərtlər barədə ətraflı məlumat versin.