GitLab Auto DevOpsの『とりあえず動くCI』が、本番K3sクラスタへの一番近い脅威になる理由
GitLab Auto DevOpsは有効化するだけでSAST/DASTが自動的に動く。しかしスキャンが『動いている』ことと、脆弱性を含んだイメージが本番K3sクラスタに届かないことはまったく別の話だ。CI/CDとクラスタの間に監査ゲートを作る設計を解説する。
Articles tagged with "devsecops"
GitLab Auto DevOpsは有効化するだけでSAST/DASTが自動的に動く。しかしスキャンが『動いている』ことと、脆弱性を含んだイメージが本番K3sクラスタに届かないことはまったく別の話だ。CI/CDとクラスタの間に監査ゲートを作る設計を解説する。
ci-cd パイプラインのセキュリティを DevSecOps の観点で実践的に解説。SAST/DAST、サプライチェーン保護、SLSA フレームワーク、Policy as Code まで。
Docker コンテナの脆弱性スキャンを ci-cd に統合する実践ガイド。Trivy・Snyk・Grype の比較、シフトレフト戦略、Harbor 連携による多層防御を詳しく解説します。