Überblick über die einsatzfähige Architektur von DevSecOps Application Lifecycle Management
Die DevSecOps Application Lifecycle Management Deployable Architecture bietet Tools für die sichere Bereitstellung von Anwendungscode über DevSecOps Pipelines. Diese Pipelines verwenden standardmäßig gängige Scanning-Tools wie SonarQube, Gosec, OWASP Zap (dynamischer Scan), ein beliebiges Unit-Test-Framework und GPG zum Signieren von Bildern.
Wenn Sie mehr über die Integration von Sicherheitspraktiken durch DevSecOps mit Continuous Delivery erfahren möchten, lesen Sie den DevSecOps Produktleitfaden.