Visión general de la arquitectura desplegable de DevSecOps Application Lifecycle Management
La arquitectura desplegable de gestión del ciclo de vida de las aplicaciones de DevSecOps proporciona herramientas para desplegar de forma segura el código de las aplicaciones mediante canalizaciones de DevSecOps. Fuera de la caja, estas tuberías utilizan herramientas de escaneo populares como SonarQube, Gosec, OWASP Zap (escaneo dinámico), cualquier marco de pruebas unitarias, y GPG para la firma de imágenes.
Para obtener más información sobre la integración de prácticas de seguridad a través de DevSecOps con Continuous Delivery, consulte la DevSecOps.