CI/CD Seguro
Práticas de segurança para pipelines de integração e entrega contínua, com foco em automação, rastreabilidade e controlo proporcional ao risco
Práticas de segurança para pipelines de integração e entrega contínua, com foco em automação, rastreabilidade e controlo proporcional ao risco
Regras de construção e revisão segura de pipelines como código, com triggers controlados e ambientes previsíveis.
Regras e ferramentas para validação de segurança diretamente no ambiente de desenvolvimento (pre-commit, IDE, CLI)
Recomendações reforçadas para organizações com elevada maturidade ou requisitos normativos
Requisitos e validações práticas para garantir a existência, integridade e impacto do threat modeling no ciclo de vida CI/CD
Integração de validadores de segurança (SAST, secrets, IaC, containers) diretamente na pipeline, com execução obrigatória.
Técnicas e ferramentas para garantir a presença de controlos de segurança diretamente no código-fonte