ci-cd パイプラインのセキュリティ: DevSecOps 実践ガイド
ci-cd パイプラインのセキュリティを DevSecOps の観点で実践的に解説。SAST/DAST、サプライチェーン保護、SLSA フレームワーク、Policy as Code まで。
Articles tagged with "DevSecOps"
ci-cd パイプラインのセキュリティを DevSecOps の観点で実践的に解説。SAST/DAST、サプライチェーン保護、SLSA フレームワーク、Policy as Code まで。
Docker コンテナの脆弱性スキャンを ci-cd に統合する実践ガイド。Trivy・Snyk・Grype の比較、シフトレフト戦略、Harbor 連携による多層防御を詳しく解説します。