Bewährte Verfahren zur Bereitstellung einer sicheren Anwendung

Zur Bereitstellung einer sicheren Anwendung enthält die DevSecOps-Toolchain für die kontinuierliche Bereitstellung nur eine Pipeline mit den folgenden Verfahren.

  • Automatisiertes Änderungsmanagement, um Entwickler, Genehmiger und Prüfer bei Compliance-Aspekten zu unterstützen
  • Erstellt eine Evidenz-Zusammenfassung aus der Evidenz, die während des zugehörigen kontinuierlichen Integrations-Pipelinelaufs für einen bestimmten Satz von Änderungen gesammelt wurde.
  • Erstellt eine Änderungsanfrage im Git Repos and Issue Tracking-basierten Änderungsmanagement-Repository und fügt Beweise für die Bereitstellung hinzu.
  • Verwendet das Inventar-Repository, um erstellte Artefakte in Bereitstellungsumgebungen wie Staging und Produktion zu übertragen.
  • Validiert den Änderungsantrag und genehmigt ihn automatisch, wenn alle Einsatzkriterien erfüllt sind.
  • Wenn eine Änderungsanforderung genehmigt oder als Notfall gekennzeichnet wird, stellt die Pipeline das Image aus dem Bestand in der Produktion bereit.