Pular para o conteúdo principal

28 documentos marcados com "cicd"

Ver todas as etiquetas

Ameaças Mitigadas

Ameaças mitigadas pelas práticas de segurança de CI/CD descritas neste capítulo

CI/CD Seguro

Práticas de segurança para pipelines de integração e entrega contínua, com foco em automação, rastreabilidade e controlo proporcional ao risco

Como Fazer

Como aplicar as práticas de CI/CD seguro ao longo do ciclo de vida da aplicação, com proporcionalidade por risco, user stories normalizadas e evidências auditáveis

Dependências, SBOM e SCA

Princípios, práticas e controlos para garantir gestão segura de dependências, geração de SBOM e análise automatizada de composição de software

Design Seguro dos Pipelines

Regras de construção e revisão segura de pipelines como código, com triggers controlados e ambientes previsíveis.

Gestão Segura de Código-Fonte

Práticas para proteger branches, controlar alterações e garantir versionamento rastreável do código usado em pipelines.

KPIs e Métricas - CI/CD Seguro

Indicadores técnicos e operacionais para avaliação da eficácia dos controlos de segurança em pipelines de integração e entrega contínua, com thresholds por nível de risco e mapeamento para dimensões transversais de governação SbD-ToE.

Policies

Conjunto de políticas recomendadas para sustentar e legitimar as práticas de segurança CI/CD descritas no capítulo