Pular para o conteúdo principal

15 documentos marcados com "pipelines"

Ver todas as etiquetas

CI/CD Seguro

Práticas de segurança para pipelines de integração e entrega contínua, com foco em automação, rastreabilidade e controlo proporcional ao risco

Como Fazer

Como aplicar as práticas de CI/CD seguro ao longo do ciclo de vida da aplicação, com proporcionalidade por risco, user stories normalizadas e evidências auditáveis

Como Fazer

Integração prática das práticas de segurança IaC no SDLC, com proporcionalidade por risco, user stories reutilizáveis e evidência auditável

Design Seguro dos Pipelines

Regras de construção e revisão segura de pipelines como código, com triggers controlados e ambientes previsíveis.

Fundamentação

Porque este capítulo é excecional, que fontes suportam o catálogo IAC-XXX e como criar/adaptar o catálogo organizacional

Gestão Segura de Código-Fonte

Práticas para proteger branches, controlar alterações e garantir versionamento rastreável do código usado em pipelines.

Policies

Conjunto de políticas recomendadas para sustentar e legitimar as práticas de segurança CI/CD descritas no capítulo

Policies

Políticas organizacionais necessárias para enquadrar e reforçar a governação e segurança na utilização de Infrastructure as Code (IaC)